NetExec一款功能强大的自动化网络安全评估与漏洞测试工具

NetExec是一款功能强大的自动化网络安全评估与漏洞测试工具,该工具可以帮助广大研究人员以自动化的形式测试大型网络的安全,并通过利用网络服务漏洞来评估目标网络的安全态势。

部署安装

在Kali中,我们可以通过apt命令直接安装。

apt-get install netexec

如果是Windows,可以直接访问该项目的【Releases页面】下载最新版本的NetExec预编译版本,解压后直接在命令行窗口中运行即可使用。

查看帮助

netexec -h
NetExec一款功能强大的自动化网络安全评估与漏洞测试工具

功能及特性

  • 支持多种协议和利用:SMB、LDAP、WINRM、MSSQL、SSH、FTP、RDP、WMI等。
  • 支持漏洞扫描、枚举主机、空会话、匿名登录、活动会话、域用户、暴力破解等。
  • 远程命令执行获取shell

入门

查看可用模块

nxc smb -L
NetExec一款功能强大的自动化网络安全评估与漏洞测试工具

一个简单的示例,枚举目标主机的 SMB 共享

nxc smb  -u  -p  --shares

进阶

我们进行简单的暴力破解。

#破解ssh
netexec ssh 192.168.123.1 -u admin.txt -p pass.txt
#破解RDP
netexec rdp 192.168.123.1 -u admin.txt -p pass.txt

NetExec一款功能强大的自动化网络安全评估与漏洞测试工具当获取到RDP的密码后,我们可以远程对屏幕截图。

netexec rdp 192.168.123.25 -u kali -p xiaoyaozi --screenshot --screentime=10

列出文件

nxc ftp 192.168.123.1 -u 'marshall' -p 'badpassword' --ls

命令执行

nxc ssh 192.168.123.1 -u admin -p admin -x whoami
NetExec一款功能强大的自动化网络安全评估与漏洞测试工具

列出所有可读文件

nxc smb 192.168.123.1 -u 'user' -p 'pass' -M spider_plus

更新详细资料,可以参考官网文档:https://www.netexec.wiki/smb-protocol/spidering-shares

更多精彩文章 欢迎关注我们

本内容观点仅代表发布作者本人观点立场,欣文网平台只做信息内容展示和存储。发布作者:全网转载,转转请注明出处:https://www.xinenw.com/43527.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2024年10月9日 14:57
下一篇 2024年10月10日 00:51

相关推荐

  • 一个人痛苦的根本原因:内耗太多,改变太少

    洞见(DJ00123987)——不一样的观点,不一样的故事,2000万人订阅的微信大号。点击标题下蓝字“洞见”关注,我们将为您提供有价值、有意思的延伸阅读。 作者:落落 来源:帆书(ID: readingclub_btfx) 身后的迷雾不是退路,而是深渊。 ♬ 点上方播放按钮可收听洞见主播素年锦时朗读音频 你有没有发现,生活中很多糟心事会反复上演: 在一份工…

    2024年4月26日
    20300
  • 国产手机最烦人的限制,终于被彻底干掉了

    从 2020 年的高刷新率,到前两年的百瓦快充。 再到,去年的 1.5K 分辨率和 1TB 大存储。 因为国内手机市场竞争加剧的原因。 该说不说。 关于「旗舰功能普及」这事,机哥这些年确实见证了不少。 但,就像五星上将麦克阿瑟曾经说过的那样: 人得到的越多,那想要的也就越多。 当一些原本稀有的特性变得普遍后。 大伙往往就会把目光,转移到下一个目标。 这不,今…

    2024年7月6日
    11700
  • 估计又有一大波新传论文要对《黑神话:悟空》下手了……

    关注小红书:“喵喵老斯” 通过店铺或社群获取论文指导 or学术咨询 前言: 不过作为一款现象级的游戏,不失为一个很好的研究个案。《黑神话:悟空》也不止停留在一个单纯的游戏层面,它的横空出世可以说是搅动了游戏在政治、经济、文化、社会和技术等多个场域的生态位置。 喵喵为了支持国产游戏,最近也购买体验了《黑神话:悟空》,下面就给大家分享一下从这款游戏出发我联想到的…

    2024年8月27日
    14000
  • 演员黄轩被指“家暴”,工作室发布严正声明

    ‍‍ 本文转自红星新闻 9月5日,有网友在社交平台发文称“H姓小生家暴,此人还因为打架被拘留过”,并配上了小生剪影。有网友根据“H姓”和剪影推断是黄轩。9月5日下午,黄轩工作室发声明回应: 严正声明 近日,有不明身份者于社交平台利用黄轩先生的形象剪影进行恶意捏造与诽谤,公然散布不实言论,此行为已严重侵害了黄轩先生的名誉权。 对于此类不实信息的持续传播,我方将…

    2024年9月6日
    12400
  • 外国人念不对中国运动员的名字?科学的解释来了

    巴黎奥运会正如火如荼地进行着,不少细心的朋友们在观看比赛的同时也关注到了一个细节:巴黎奥运会官网运动员介绍页上线了一个有趣的新功能,各国运动员录制了自己名字的发音。观众点击网页上的语音按钮就可以听见快速和慢速两个版本。 运动员马龙的个人介绍页面 不少外国人在念中国名字时会有奇怪的口音,比如: 马龙:吗~喽~ 樊振东:胖~成~桶~ 王楚钦:王~亲~亲~ 中国人…

    2024年8月21日
    9600

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件A:xinenw@qq.com

邮箱B:xinenw@163.com

工作时间:周一至周五,8:30-23:30;周六周日10:30-18:30;节假日休息

关注微信