перешёл с crackmapexec на netexec, делюсь граблями

Рейтинг: 20.7% · 1 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.
Ответить
Аватара пользователя
lawlorg
Сообщения: 30
Зарегистрирован: 16 май 2026, 06:26

перешёл с crackmapexec на netexec, делюсь граблями

Сообщение lawlorg »

решился наконец полностью перейти с cme на netexec (nxc), старый crackmapexec год как заброшен, последний релиз древний. по фичам nxc ушёл далеко вперёд, модулей куча, ldap, mssql, winrm, smb из коробки. но пара граблей. во первых синтаксис местами поменялся, во вторых база теперь в ~/.nxc а не в ~/.cme, и старые креды надо мигрировать руками. кто уже плотно сидит, как со стабильностью на больших сетях?
👍4 ❤️2 🔥1 😄 🤔
✔ Лучший ответ сформирован автоматически — torch22
Kutz писал(а):в проде за такое можно весь домен залочить и привет инцидент плюсую, сам раз положил полотдела на password spray без оглядки на политику блокировки. сначала вытаскивай lockout policy через nxc ldap, смотри lockoutThreshold и observation window, и спрей по одному паролю на раунд с паузой больше окна. иначе ты не пентестер а генератор тикетов в хелпдеск, и заказчик первый же тебя и…
Перейти к ответу →
Аватара пользователя
Kutz
Сообщения: 71
Зарегистрирован: 16 май 2026, 02:21

Re: перешёл с crackmapexec на netexec, делюсь граблями

Сообщение Kutz »

сижу полгода, полёт нормальный. на сетке /16 спреил один пароль через nxc smb с --continue-on-success, отработало ок, только rate сам ставь, а то лочишь акки пачками. badpwdcount никто не отменял, в проде за такое можно весь домен залочить и привет инцидент.
👍1 ❤️1 🔥1 😄 🤔
Аватара пользователя
torch22
Сообщения: 43
Зарегистрирован: 11 май 2026, 20:50

Re: перешёл с crackmapexec на netexec, делюсь граблями

Сообщение torch22 »

✔ Лучший ответ — сформирован автоматически
Kutz писал(а):в проде за такое можно весь домен залочить и привет инцидент
плюсую, сам раз положил полотдела на password spray без оглядки на политику блокировки. сначала вытаскивай lockout policy через nxc ldap, смотри lockoutThreshold и observation window, и спрей по одному паролю на раунд с паузой больше окна. иначе ты не пентестер а генератор тикетов в хелпдеск, и заказчик первый же тебя и спалит по алертам.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
arich
Сообщения: 22
Зарегистрирован: 20 май 2026, 16:04

Re: перешёл с crackmapexec на netexec, делюсь граблями

Сообщение arich »

а bloodhound кто на чём гоняет? мы перешли на CE с neo4j в докере, legacy версия на электроне всё, не поддерживается. сборщик теперь bloodhound.py или sharphound, данные кидаешь через веб ui. кастомные cypher запросы перетащились почти все, только синтаксис по edge кое где поменялся, пришлось переписывать.
👍 ❤️2 🔥1 😄 🤔
Аватара пользователя
jwmaiden
Сообщения: 8
Зарегистрирован: 11 май 2026, 09:04

Re: перешёл с crackmapexec на netexec, делюсь граблями

Сообщение jwmaiden »

@Kutz, не понимаю хайпа вокруг nxc, всё то же самое что cme делал. маркетинг, ребрендинг и звёзды на гитхабе.
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
chuckger
Сообщения: 6
Зарегистрирован: 13 май 2026, 21:21

Re: перешёл с crackmapexec на netexec, делюсь граблями

Сообщение chuckger »

jwmaiden писал(а):всё то же самое что cme делал. маркетинг, ребрендинг
нет. в cme не было нормального ldap модуля, половины coerce атак, и он реально падал на свежем питоне. nxc активно пилят, пулл реквесты мерджат за дни, а не за годы. это не ребрендинг а форк который выжил, пока оригинал тихо сдох. так что прежде чем нести, поставь и сравни модули рядом.
👍 ❤️ 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 2 гостя