网站建设、公众号开发、微网站、微商城、小程序就找牛创网络 !

7*24小时服务专线: 152-150-65-006 023-68263070 扫描二维码加我微信 在线QQ

网络安全工具团结互助,让我们共同进步!

当前位置:主页 > 技术资讯 > 工具 > 网络安全工具 >

我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧

Lsassy:Python库,批量从目标主机远程提取用户凭据。Python库使用impacket项目从lsass导出数据中远程读取所需的字节

文章来源:重庆网络安全 发布时间:2020-02-16 14:09:12 围观次数:
分享到:

摘要:Lsassy:Python库,批量从目标主机远程提取用户凭据。Python库使用impacket项目从lsass导出数据中远程读取所需的字节,使用pypykatz提取用户凭据。

  Lsassy:Python库,批量从目标主机远程提取用户凭据。Python库使用impacket项目从lsass导出数据中远程读取所需的字节,使用pypykatz提取用户凭据。

  lsass.exe是用于Microsoft Windows系统安全机制的重要系统进程。它用于本地安全和登录策略。如果该进程结束,将发生不可知的错误。但是,lsass.exe也可能是由诸如Windang.worm,irc.ratsou.b,Webus.B,MyDoom.L,Randex.AR,Nimos.worm等病毒创建的。该病毒通过软盘、群发邮件和P2P文件共享进行传播。


工具要求


  Python >= 3.6

  netaddr

  pypykatz>= 0.3.0

  Impacket


工具安装


  使用pip安装:

  python3.7 -m pip install lsassy

  源码安装:

  python3.7 setup.py install

  CrackMapExec模块

  该项目中的CrackMapExec模块可以使用Lsassy从受感染的主机中提取用户凭据。

  CrackMapExec模块位于cme目录:CME Module。

  CrackMapExec模块使我们能够自动化整个提取过程,并直接在Lsassy的输出中显示目标用户的登录凭据。 此外,它还可以帮助我们根据攻击路径检测用户帐户,并将特权提升为域管理员帐户。

工具机制


  Lsassy使用三种不同的方法从lsass导出用户凭据:


  1.使用comsvcs.dll DLL和rundll32.exe可执行程序,此方法将仅使用内置的Windows工具。

  2.使用procdump.exe。如果使用此方法,则需要将procdump.exe从攻击者的主机上载到目标用户的主机,然后远程执行程序。

  3.使用Dumpert.exe。如果使用此方法,则必须将dumpert.exe从攻击者的主机上载到目标用户的主机,然后远程执行程序。


本文由 重庆网络安全 整理发布,转载请保留出处,内容部分来自于互联网,如有侵权请联系我们删除。

相关热词搜索:Lsassy Python库 远程提取用户凭据 impacket lsass 重庆网络安全

上一篇:Grouper2:AD组策略安全性的渗透测试工具,C#开发的,在活动目录组策略找到与安全相关的错误配置。
下一篇:Hershell:跨平台反向Shell生成器,Go语言开发,基于TCP反向Shell,使用TLS确保数据通信的安全性

热门资讯

鼠标向下滚动