☰
NetExec 快速上手:一条命令跑通内网横向移动侦察
2026/9/26 2:02:21 网站建设 项目流程

NetExec 快速上手:一条命令跑通内网横向移动侦察

【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExec

NetExec(命令名nxc)是老牌工具 CrackMapExec 的开源继任者,定位就是内网渗透的"批量侦察器":一条命令同时怼多个目标、多种协议,结果直接落库。你刚拿到域内一台跳板机的话,用它把整段网段摸一遍只要几分钟。

🚀 30 秒把 NetExec 跑起来

环境要求 Python 3.10+。克隆下来装一次就能用:

git clone https://gitcode.com/GitHub_Trending/ne/NetExec cd NetExec pip install . netexec --help

装完终端里就有了netexec命令(nxc是别名)。全局参数太多不用背,--help随时看。如果嫌装依赖麻烦,仓库里还带了 Dockerfile,直接构建镜像跑。

它到底能干嘛:核心协议一览

它按协议拆成十几个子命令,覆盖域内侦察的主要面:

协议干什么
SMB默认主力:验证凭据、枚举共享/用户/组、远程执行
WinRMPowerShell 远程执行,横向首选
SSH打域里混进来的 Linux 主机
LDAP枚举域用户、计算机、信任关系
MSSQL数据库枚举、CBT 提权
RDP / WMI / VNC / NFS / FTP补充侦察通道

协议底下还压着 140+ 个现成模块(Zerologon、PetitPotam、GPP 密码这些经典玩法都有),入口在 模块库。

第一次实战:一条命令扫一台机器

找一台你有权登录的目标,跑这条最小命令:

netexec smb 192.168.10.20 -u administrator -p 'Passw0rd!'

跑完你会看到主机名、操作系统版本、开放共享、当前登录用户,凭证有效会直接标出可执行。想多要信息就加--shares、--groups、--loggedon-users,参数不背,--help里全有。

🔑 凭证怎么传:别把密码明文写在命令里

把密码写进 shell 历史是新手最常见事故,三种替代写法:

  • 环境变量:export NXC_PASS=xxx后命令里用-p "$NXC_PASS"
  • 写进.env文件,登录后source一下
  • 自动化脚本里从密钥管理工具读取后注入

.env长这样:

NXC_USER=administrator NXC_PASS='Passw0rd!' source .env netexec smb 192.168.10.20 -u $NXC_USER -p $NXC_PASS

提醒一句:这是 shell 层面的能力,NetExec 本身没有内置.env支持,凭证安全还是靠你的使用习惯。

目录速查(按需翻阅)

翻源码前先看这五个地方就够:

  • nxc/netexec.py—— 程序入口,并发调度就写在这
  • nxc/protocols/ —— 各协议实现,一个协议一个目录
  • nxc/modules/ —— 全部攻击模块
  • tests/e2e_commands.txt—— 现成的命令示例集,照着抄就行
  • pyproject.toml—— 依赖和命令入口定义

卡住了找谁

命令报错先看--help和官方 wiki(README 里有入口);装不上、跑不动就去仓库 Issues 搜一下,多半有人踩过;想找人聊,官方 Discord 频道在 README 顶部挂着。

更多安装细节、协议参数和模块用法都在官方 wiki,配合tests/里的端到端命令清单,够你从第一台机器练到整段网段。

【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExec

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询