NetExec
Pentest e Active Directory
Código aberto Uso autorizado
O que é o NetExec
Framework para avaliação de segurança de redes Windows e Active Directory em larga escala, sucessor do CrackMapExec (descontinuado). Automatiza autenticação, enumeração, execução remota e coleta de credenciais por SMB, LDAP, WinRM, MSSQL e outros protocolos.
Recursos principais
- Spray de senhas em larga escala
- Execução remota de comandos
- Dumping de credenciais e hashes
- Enumeração de domínio AD
- Pass-the-hash e pass-the-ticket
Área de atuação
Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.
O NetExec executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
Active-Directorypost-exploitationlateral-movementWindowsenumeration
Acessar o site oficial