资讯动态

About-Attack横向移动武器库:Impacket、CrackMapExec等5大工具如何快速拿下内网

发布时间:2026/8/24 10:21:06 来源:尧图企业网站定制
About-Attack横向移动武器库Impacket、CrackMapExec等5大工具如何快速拿下内网【免费下载链接】About-Attack一个旨在通过应用场景 / 标签对 Github 红队向工具 / 资源进行分类收集降低红队技术门槛的手册【持续更新】项目地址: https://gitcode.com/gh_mirrors/ab/About-AttackAbout-Attack 是一个按应用场景分类收集红队工具与资源的开源手册持续更新、降低红队技术门槛。本文从它的「横向移动」章节中精选 5 款最常用的内网渗透工具Impacket、CheeseTools、CrackMapExec、WMIHACKER、Kerbrute帮你快速搭建自己的内网横向移动武器库。为什么内网渗透离不开横向移动工具 拿到一台 Web 服务器只是开始真正的目标是域控、核心数据库和财务系统。横向移动Lateral Movement就是从已失陷主机向内网其他主机扩散的过程通常需要 先摸清内网网段与存活主机 拿到一组可用凭证本地管理员 / 域账户 通过 SMB、WMI、WinRM、PowerShell Remoting 等协议远程执行命令About-Attack 手册在README.md的0x08 横向移动章节正是把这些场景的工具做了分类整理带 的项目是作者实战中验证过体验较好的。如何获取 About-Attack 手册 克隆仓库即可获得完整手册git clone https://gitcode.com/gh_mirrors/ab/About-Attack打开README.md按章节资产探测 → 漏洞扫描 → 打点突破 → 隧道构建 → 内网扫描 → 凭证获取 → 横向移动浏览即可每个工具都附有简介与效果图。Impacket 基于 SMB 的横向移动全能选手Impacket 是用于处理网络协议的 Python 类集合也是横向移动环节的基建级工具。它的脚本家族覆盖面极广psexec.py、wmiexec.py、smbexec.py、secretsdump.py等配合抓到的凭证可以直接在远程主机上创建服务、执行命令。以psexec.py为例拿到一台域内主机的管理员凭证后一条命令即可上线psexec.py 域\administrator:密码目标IP 提示在 About-Attack 的「0x07 凭证获取」章节中Mimikatz、LaZagne 等工具可以和 Impacket 形成抓凭证 → 跑横向的组合拳。CheeseTools绕过杀软的 AMSI/WLDP 横向移动方案CheeseTools 专注于横向移动 / 代码执行场景通过 CheesePSPowerShell 封装实现远程执行并内置了 AMSI 绕过、WLDP 补丁、杀软绕过加密流量传输模块等能力适合目标装有较新杀软的环境。其工作流程分为本地执行与横向移动两种场景横向场景下工具会先在远程目标上等待 AMSI/WLDP 绕过模块再反射注入执行命令或程序集全程对目标主机无落地痕迹。CrackMapExec 横向移动中的瑞士军刀CMECrackMapExec被称为横向移动中的瑞士军刀一次安装覆盖五大协议协议用途smbSMB 端口扫描、密码爆破、远程执行psexec/at/schtaskswinrmWinRM 远程执行与探测ldapAD 域信息收集域控、用户、计算机列表mssqlMSSQL 服务器探测与提权sshLinux 主机探测与爆破内网渗透时常用它做两件事① 批量验证已爆破出的凭证是否有效② 对存活主机批量执行内网信息收集命令效率远超手动逐台操作。WMIHACKER无需 445 端口的 WMI 横向移动很多内网会封禁 445SMB端口此时 Impacket 的 SMB 系脚本就使不上了。WMIHACKER 正是为这种场景而生——基于 WMIWinRM实现横向移动命令执行无需 445 端口。它支持shell模式直接进入交互式远程 Shell也支持cmd模式执行单条命令执行流程为写入计划任务 → 写入命令 → 读取注册表结果实测延迟可控。KerbruteActive Directory 域账户爆破器横向移动离不开域凭证而 Kerbrute 是获取域账户信息的利器它通过Kerberos Pre-Authentication协议爆破 AD 账户支持四种常用模式userspray用一个密码尝试多个用户bruteuser针对单用户爆破密码passwordspray针对多个用户喷洒同一密码userenum枚举有效域用户名⚠️ 注意失败的 Kerberos 预认证会计入登录失败次数可能导致账户锁定使用时务必控制速率。5大工具组合拳内网横向移动实战路线 阶段推荐工具作用凭证获取Mimikatz / LaZagne从失陷主机抓取明文凭证域内侦察Kerbrute枚举域用户、爆破域账户批量验证与执行CrackMapExec多协议批量跑横向命令稳定远程执行Impacketpsexec/wmiexec 交互式上线高对抗环境CheeseTools / WMIHACKER绕过 AMSI/杀软、绕 445 端口一句话总结先用 Kerbrute 摸清域内用户再用 CME 批量验证凭证最后用 Impacket 或 CheeseTools 逐台拿下——这就是 About-Attack「0x08 横向移动」章节给出的标准答案。 本手册内容仅供红队方向安全研究使用请遵守法律法规禁止一切非法行为【免费下载链接】About-Attack一个旨在通过应用场景 / 标签对 Github 红队向工具 / 资源进行分类收集降低红队技术门槛的手册【持续更新】项目地址: https://gitcode.com/gh_mirrors/ab/About-Attack创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价