NetExec 快速上手:一条命令跑通内网横向移动侦察
NetExec 快速上手一条命令跑通内网横向移动侦察【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExecNetExec命令名nxc是老牌工具 CrackMapExec 的开源继任者定位就是内网渗透的批量侦察器一条命令同时怼多个目标、多种协议结果直接落库。你刚拿到域内一台跳板机的话用它把整段网段摸一遍只要几分钟。 30 秒把 NetExec 跑起来环境要求 Python 3.10。克隆下来装一次就能用git clone https://gitcode.com/GitHub_Trending/ne/NetExec cd NetExec pip install . netexec --help装完终端里就有了netexec命令nxc是别名。全局参数太多不用背--help随时看。如果嫌装依赖麻烦仓库里还带了 Dockerfile直接构建镜像跑。它到底能干嘛核心协议一览它按协议拆成十几个子命令覆盖域内侦察的主要面协议干什么SMB默认主力验证凭据、枚举共享/用户/组、远程执行WinRMPowerShell 远程执行横向首选SSH打域里混进来的 Linux 主机LDAP枚举域用户、计算机、信任关系MSSQL数据库枚举、CBT 提权RDP / WMI / VNC / NFS / FTP补充侦察通道协议底下还压着 140 个现成模块Zerologon、PetitPotam、GPP 密码这些经典玩法都有入口在 模块库。第一次实战一条命令扫一台机器找一台你有权登录的目标跑这条最小命令netexec smb 192.168.10.20 -u administrator -p Passw0rd!跑完你会看到主机名、操作系统版本、开放共享、当前登录用户凭证有效会直接标出可执行。想多要信息就加--shares、--groups、--loggedon-users参数不背--help里全有。 凭证怎么传别把密码明文写在命令里把密码写进 shell 历史是新手最常见事故三种替代写法环境变量export NXC_PASSxxx后命令里用-p $NXC_PASS写进.env文件登录后source一下自动化脚本里从密钥管理工具读取后注入.env长这样NXC_USERadministrator NXC_PASSPassw0rd! source .env netexec smb 192.168.10.20 -u $NXC_USER -p $NXC_PASS提醒一句这是 shell 层面的能力NetExec 本身没有内置.env支持凭证安全还是靠你的使用习惯。目录速查按需翻阅翻源码前先看这五个地方就够nxc/netexec.py—— 程序入口并发调度就写在这nxc/protocols/ —— 各协议实现一个协议一个目录nxc/modules/ —— 全部攻击模块tests/e2e_commands.txt—— 现成的命令示例集照着抄就行pyproject.toml—— 依赖和命令入口定义卡住了找谁命令报错先看--help和官方 wikiREADME 里有入口装不上、跑不动就去仓库 Issues 搜一下多半有人踩过想找人聊官方 Discord 频道在 README 顶部挂着。更多安装细节、协议参数和模块用法都在官方 wiki配合tests/里的端到端命令清单够你从第一台机器练到整段网段。【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExec创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考