NetExec 快速上手:一条命令跑通内网横向移动侦察
【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExec
NetExec(命令名nxc)是老牌工具 CrackMapExec 的开源继任者,定位就是内网渗透的"批量侦察器":一条命令同时怼多个目标、多种协议,结果直接落库。你刚拿到域内一台跳板机的话,用它把整段网段摸一遍只要几分钟。
🚀 30 秒把 NetExec 跑起来
环境要求 Python 3.10+。克隆下来装一次就能用:
git clone https://gitcode.com/GitHub_Trending/ne/NetExec cd NetExec pip install . netexec --help装完终端里就有了netexec命令(nxc是别名)。全局参数太多不用背,--help随时看。如果嫌装依赖麻烦,仓库里还带了 Dockerfile,直接构建镜像跑。
它到底能干嘛:核心协议一览
它按协议拆成十几个子命令,覆盖域内侦察的主要面:
| 协议 | 干什么 |
|---|---|
| SMB | 默认主力:验证凭据、枚举共享/用户/组、远程执行 |
| WinRM | PowerShell 远程执行,横向首选 |
| SSH | 打域里混进来的 Linux 主机 |
| LDAP | 枚举域用户、计算机、信任关系 |
| MSSQL | 数据库枚举、CBT 提权 |
| RDP / WMI / VNC / NFS / FTP | 补充侦察通道 |
协议底下还压着 140+ 个现成模块(Zerologon、PetitPotam、GPP 密码这些经典玩法都有),入口在 模块库。
第一次实战:一条命令扫一台机器
找一台你有权登录的目标,跑这条最小命令:
netexec smb 192.168.10.20 -u administrator -p 'Passw0rd!'跑完你会看到主机名、操作系统版本、开放共享、当前登录用户,凭证有效会直接标出可执行。想多要信息就加--shares、--groups、--loggedon-users,参数不背,--help里全有。
🔑 凭证怎么传:别把密码明文写在命令里
把密码写进 shell 历史是新手最常见事故,三种替代写法:
- 环境变量:
export NXC_PASS=xxx后命令里用-p "$NXC_PASS" - 写进
.env文件,登录后source一下 - 自动化脚本里从密钥管理工具读取后注入
.env长这样:
NXC_USER=administrator NXC_PASS='Passw0rd!' source .env netexec smb 192.168.10.20 -u $NXC_USER -p $NXC_PASS提醒一句:这是 shell 层面的能力,NetExec 本身没有内置.env支持,凭证安全还是靠你的使用习惯。
目录速查(按需翻阅)
翻源码前先看这五个地方就够:
nxc/netexec.py—— 程序入口,并发调度就写在这- nxc/protocols/ —— 各协议实现,一个协议一个目录
- nxc/modules/ —— 全部攻击模块
tests/e2e_commands.txt—— 现成的命令示例集,照着抄就行pyproject.toml—— 依赖和命令入口定义
卡住了找谁
命令报错先看--help和官方 wiki(README 里有入口);装不上、跑不动就去仓库 Issues 搜一下,多半有人踩过;想找人聊,官方 Discord 频道在 README 顶部挂着。
更多安装细节、协议参数和模块用法都在官方 wiki,配合tests/里的端到端命令清单,够你从第一台机器练到整段网段。
【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExec
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考