新闻详情

新闻详情

首页 / 资讯中心 / 详情

NetExec 快速上手:一条命令跑通内网横向移动侦察

发布时间:2026/9/26 2:02:26来源:尧图网络
NetExec 快速上手:一条命令跑通内网横向移动侦察
NetExec 快速上手一条命令跑通内网横向移动侦察【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExecNetExec命令名nxc是老牌工具 CrackMapExec 的开源继任者定位就是内网渗透的批量侦察器一条命令同时怼多个目标、多种协议结果直接落库。你刚拿到域内一台跳板机的话用它把整段网段摸一遍只要几分钟。 30 秒把 NetExec 跑起来环境要求 Python 3.10。克隆下来装一次就能用git clone https://gitcode.com/GitHub_Trending/ne/NetExec cd NetExec pip install . netexec --help装完终端里就有了netexec命令nxc是别名。全局参数太多不用背--help随时看。如果嫌装依赖麻烦仓库里还带了 Dockerfile直接构建镜像跑。它到底能干嘛核心协议一览它按协议拆成十几个子命令覆盖域内侦察的主要面协议干什么SMB默认主力验证凭据、枚举共享/用户/组、远程执行WinRMPowerShell 远程执行横向首选SSH打域里混进来的 Linux 主机LDAP枚举域用户、计算机、信任关系MSSQL数据库枚举、CBT 提权RDP / WMI / VNC / NFS / FTP补充侦察通道协议底下还压着 140 个现成模块Zerologon、PetitPotam、GPP 密码这些经典玩法都有入口在 模块库。第一次实战一条命令扫一台机器找一台你有权登录的目标跑这条最小命令netexec smb 192.168.10.20 -u administrator -p Passw0rd!跑完你会看到主机名、操作系统版本、开放共享、当前登录用户凭证有效会直接标出可执行。想多要信息就加--shares、--groups、--loggedon-users参数不背--help里全有。 凭证怎么传别把密码明文写在命令里把密码写进 shell 历史是新手最常见事故三种替代写法环境变量export NXC_PASSxxx后命令里用-p $NXC_PASS写进.env文件登录后source一下自动化脚本里从密钥管理工具读取后注入.env长这样NXC_USERadministrator NXC_PASSPassw0rd! source .env netexec smb 192.168.10.20 -u $NXC_USER -p $NXC_PASS提醒一句这是 shell 层面的能力NetExec 本身没有内置.env支持凭证安全还是靠你的使用习惯。目录速查按需翻阅翻源码前先看这五个地方就够nxc/netexec.py—— 程序入口并发调度就写在这nxc/protocols/ —— 各协议实现一个协议一个目录nxc/modules/ —— 全部攻击模块tests/e2e_commands.txt—— 现成的命令示例集照着抄就行pyproject.toml—— 依赖和命令入口定义卡住了找谁命令报错先看--help和官方 wikiREADME 里有入口装不上、跑不动就去仓库 Issues 搜一下多半有人踩过想找人聊官方 Discord 频道在 README 顶部挂着。更多安装细节、协议参数和模块用法都在官方 wiki配合tests/里的端到端命令清单够你从第一台机器练到整段网段。【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExec创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Windows 也能用 Claude Code?配合 Kimi K2 与 TaoToken,AI 编程体验直接起飞! 2026/9/26 2:33:36

Windows 也能用 Claude Code?配合 Kimi K2 与 TaoToken,AI 编程体验直接起飞!

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Windows SmartScreen下载拦截全解析:从临时放行到组策略白名单 2026/9/26 2:33:36

Windows SmartScreen下载拦截全解析:从临时放行到组策略白名单

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Jev模型深度拆解:推理提速20-200倍的轻量方案与实战指南 2026/9/26 2:33:29

Jev模型深度拆解:推理提速20-200倍的轻量方案与实战指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Sa-Token JSON Body验签实战:从原始报文到国密SM2防重放 2026/9/26 2:33:29

Sa-Token JSON Body验签实战:从原始报文到国密SM2防重放

做服务端开发的人,应该都有过这种经历:对接第三方开放平台、支付回调或者公司内部服务联调的时候,对方丢过来一段 JSON 报文,要求“先验签,再处理”。我前阵子就遇到一个需求,系统权限体系用的是 Sa-Token&…

阅读更多 →
CTF Wiki 贡献文档要求解析:从内容格式、结构合理性到仓库存储的完整规范 2026/9/26 2:33:23

CTF Wiki 贡献文档要求解析:从内容格式、结构合理性到仓库存储的完整规范

文档网络安全教程 【免费下载链接】ctf-wiki Come and join us, we need you! 项目地址: https://gitcode.com/gh_mirrors/ct/ctf-wiki 点击查看 免费下载 CTF Wiki 是一个面向 CTF 学习者的开源安全知识库,其知识文档由社区贡献者共同维护。为了让每一…

阅读更多 →
弹幕网站的鼻祖NABC,谁排第一? 2026/9/26 2:33:16

弹幕网站的鼻祖NABC,谁排第一?

弹幕文化如今已是视频网站的标配,但追根溯源,这个“弹幕家族”的四位元老——NABC,各自的位置其实早已注定。N站(NICONICO):真正的开创者,没有争议的第一2006年12月12日,日本niconic…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉