ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

NetExec 网络执行工具快速上手指南:一次安装、首次运行与常用配置全解

NetExec 网络执行工具快速上手指南:一次安装、首次运行与常用配置全解 NetExec 网络执行工具快速上手指南一次安装、首次运行与常用配置全解【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExecNetExec命令行入口nxc是一个网络执行工具面向渗透测试与红队场景用于批量、并发地对内网目标执行认证验证、凭据收集与后渗透操作。它覆盖 SMB、LDAP、WinRM、SSH 等 13 种协议附带上百个可插拔模块适合刚接触内网横向的开发者或运维新手学习使用。获取与部署克隆仓库与安装 NetExec 最快步骤NetExec 要求 Python 3.10 及以上版本依赖项较多Kerberos、pypykatz 等推荐用 pipx 安装它会在独立虚拟环境里装包不污染你的全局 Python。先克隆仓库到本地git clone https://gitcode.com/GitHub_Trending/ne/NetExec.git然后在仓库目录内执行安装它会自动解析 pyproject.toml 里的全部依赖并生成nxc、netexec、nxcdb三个命令cd NetExec pipx install .如果你不想本地装依赖也可以直接用仓库自带的 Dockerfile 构建容器构建出的镜像以nxc为入口点装完即用docker build -t netexec .第一次运行nxc 首次运行指南与最小可运行命令先确认安装成功它会打印版本号、代号和 commitnxc --version接着跑一条最小命令对一台你有权限的测试主机做 SMB 认证验证SMB 是 Windows 文件共享协议端口 445。它会用你提供的用户名密码登录目标验证成功会标记PWNED失败则显示AUTH FAILUREnxc smb 10.0.0.5 -u Administrator -p YourPass1!第一次运行时程序会在你的主目录~/.netexec下创建工作区、日志目录和数据库并询问你设置 workspace 名称直接回车用default。工作区workspace是它组织结果数据的单位日志和数据库都按工作区隔离。想通读参数运行nxc --help。输出里的关键部分顶部 ASCII 横幅与版本、代号、Commit 信息确认装的就是你要的版本Available Protocols列出全部 13 个协议子命令smb、ldap、winrm、ssh、rdp、ftp、nfs、mssql、vnc、wmi等这是 NetExec 的命令入口所有操作都以协议 目标开头Authentication组-u用户名可传文件、-p密码可传文件、-kKerberos 认证、--use-kcache直接复用系统里已有的 Kerberos 票据Modules组-M指定模块、-L列出全部模块Generic Options组-t并发线程数、--exclude-hosts排除主机、--skip-self排除本机。看到协议列表和横幅正常打印就算跑通了。参数与配置NetExec 命令行参数详解与脚本化示例NetExec 没有配置文件优先的模式行为基本都由命令行参数控制。参数按四层组织记住这个顺序就不会乱协议子命令nxc smb / nxc ldap / nxc winrm ...决定走哪套协议逻辑协议专属参数每个协议可单独调超时等行为例如--smb-timeout定义见 smb/proto_args.py认证参数-u/-p传单个凭据或凭据文件--no-bruteforce让文件里的用户与密码按行配对而不是互相组合控制参数-t线程数、--fail-limit限制每主机失败次数、--continue-on-success成功后仍继续尝试。模块是核心能力所在用-L查看全部可用模块源码在 nxc/modules/nxc smb -L选定模块后用-M调用、-o传模块选项--options查看该模块支持的选项nxc smb 10.0.0.0/24 -u user -p pass -M enum_av --options关于配置文件首次运行会在~/.netexec/下生成nxc.conf默认模板见 nxc/data/nxc.conf里面可以设工作区名称、BloodHound 连接、日志开关等修改它即可调整默认行为。如果你想把凭据写进脚本注意 NetExec 本身并不读取环境变量下面是借助 shell 变量替换实现的属于 shell 能力而非项目原生功能export NXUsvc_admin NXPS3cure! nxc smb 10.0.0.0/24 -u $NXU -p $NXP常见坑与下一步NetExec 新手高频问题与延伸阅读版本不达标Python 低于 3.10 时 pip 会直接解析失败。先python3 --version确认不够就升级或换解释器不要硬装。装完命令找不到pipx 安装后新开终端仍提示nxc: command not found一般是 PATH 未生效执行pipx ensurepath后重开终端。目标无响应 vs 认证失败要分清目标主机没开对应协议端口如 445、5985时表现为超时而错误凭据表现为AUTH FAILURE。先用nc -vz 10.0.0.5 445这类手段确认端口可达再谈认证。结果在哪看每次运行的凭据与输出都存进工作区数据库nxcdb是独立的数据库管理命令可用它查询历史结果不必每次盯屏幕。下一步建议用nxc smb -L通读一遍模块清单挑感兴趣的模块看 nxc/modules/ 下对应源码跑过测试环境的话可参考 tests/e2e_tests.py 了解端到端验证方式。【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExec创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表