文章总结: NetExec(nxc)是一个继CrackMapExec之后的网络服务漏洞利用工具,专注于自动化内网安全评估。它支持SMB、LDAP、SSH等多种协议,核心功能包括信息枚举、凭证攻击(如密码喷洒、哈希传递)、横向移动和凭证提取。该工具模块化设计,易于扩展,并提供了清晰的安装与使用指南,是渗透测试人员进行内网渗透的强大利器。
综合评分: 83
文章分类: 渗透测试,内网渗透,红队,安全工具
NetExec 网络服务漏洞利用工具
原创
dmd5安全
dmd5安全
2025年12月9日 14:54
江西
NetExec简介
NetExec(又名 nxc)是一种网络服务漏洞利用工具,可帮助自动评估大型网络的安全性。
该项目最初由@byt3bl33d3r(当时名为CrackMapExec)于2015年创建。2019年,@mpgn_x64开始维护该项目,并在接下来的四年里添加了许多优秀的工具和功能。2023年9月,他退休,不再维护该项目。
NeffIsBack、Marshall-Hallenbeck 和 zblurx与许多其他贡献者一起开发了新功能、修复了错误,并帮助维护了原始项目 CrackMapExec。在此期间,由于同时存在私有和公共代码库,社区贡献难以轻易合并到项目中。代码库之间 6-8 个月的差异导致了许多开发问题,并严重削弱了社区驱动的开发。随着 mpgn 维护者角色的结束,剩下的最活跃贡献者决定将该项目作为一个完全免费开源的项目,以新名称NetExec进行维护,并定期更新供所有人使用。
功能特色
| | | |
| — | — | — |
| 功能类别 | 核心功能点 | 简要说明与典型应用 |
| 协议支持 | SMB, LDAP, WinRM, MSSQL, SSH, FTP, RDP, WMI, VNC, NFS | 广泛覆盖各类网络协议与服务,是进行自动化评估的基础。 |
| 信息枚举 | 枚举共享/用户/组/会话、获取密码策略、发现主机/服务 | 全面收集目标网络信息,绘制网络地图,为后续行动提供情报。 |
| 凭证安全 | 密码喷洒与爆破、哈希传递(PtH)、Kerberos 票据利用 | 测试账户凭证强度,利用已获取的凭据进行横向移动。 |
| 横向移动 | 远程命令/脚本执行 、文件上传与下载 | 在获得访问权限的主机上执行命令或传输文件,扩展控制范围。 |
| 凭证提取 | 转储 SAM/LSA/NTDS.dit、使用 Mimikatz 等模块 | 从内存或数据库中提取登录凭证,通常需要管理员权限。 |
| 模块化扩展 | 漏洞检测(如 Zerologon)、数据收集(如 BloodHound) | 通过模块支持漏洞扫描、安全产品枚举等高级渗透测试功能。 |
安装方法
pip install pipxpython -m pipx ensurepathpython -m pipx install git+https://github.com/Pennyw0rth/NetExecNetExec
命令参数
用法: netexec [-h] [--version] [-t THREADS] [--timeout TIMEOUT] [--jitter INTERVAL] [--verbose] [--debug] [--no-progress] [--log LOG] [-6] [--dns-server DNS_SERVER] [--dns-tcp] [--dns-timeout DNS_TIMEOUT] {ldap,nfs,ftp,mssql,smb,winrm,wmi,rdp,ssh,vnc} ... . . .| |. _ _ _ _____ || || | \ | | ___ | |_ | ____| __ __ ___ ___ \\( )// | \| | / _ \ | __| | _| \ \/ / / _ \ / __| .=[ ]=. | |\ | | __/ | |_ | |___ > < | __/ | (__ / /˙-˙\ \ |_| \_| \___| \__| |_____| /_/\_\ \___| \___| ˙ \ / ˙ ˙ ˙选项: -h, --help 显示此帮助信息并退出通用选项: 适用于所有协议的通用选项 --version 显示 nxc 版本 -t, --threads THREADS 设置要使用的并发线程数 --timeout TIMEOUT 每个线程的最大超时时间(秒) --jitter INTERVAL 设置每次认证之间的随机延迟间隔输出选项: 设置详细级别和控制输出的选项 --verbose 启用详细输出 --debug 启用调试级别信息 --no-progress 在扫描期间不显示进度条 --log LOG 将结果导出到自定义文件DNS选项: -6 启用强制 IPv6 --dns-server DNS_SERVER 指定 DNS 服务器(默认:使用 hosts 文件和系统 DNS) --dns-tcp 对 DNS 查询使用 TCP 而不是 UDP --dns-timeout DNS_TIMEOUT DNS 查询超时时间(秒)可用协议: {ldap,nfs,ftp,mssql,smb,winrm,wmi,rdp,ssh,vnc} ldap 使用 LDAP 协议 nfs 使用 NFS 协议 ftp 使用 FTP 协议 mssql 使用 MSSQL 协议 smb 使用 SMB 协议 winrm 使用 WINRM 协议 wmi 使用 WMI 协议 rdp 使用 RDP 协议 ssh 使用 SSH 协议 vnc 使用 VNC 协议
使用文档
https://www.netexec.wiki
项目地址
GitHub:
https://github.com/Pennyw0rth/NetExec
原文链接
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:dmd5安全 dmd5安全《NetExec 网络服务漏洞利用工具》