首页/新闻资讯/正文详情

NetExec 快速上手:一条命令跑通内网横向移动侦察

发布时间:2026/9/26 2:02:23 来源:云帆数科 栏目:资讯中心
NetExec 快速上手:一条命令跑通内网横向移动侦察
NetExec 快速上手一条命令跑通内网横向移动侦察【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExecNetExec命令名nxc是老牌工具 CrackMapExec 的开源继任者定位就是内网渗透的批量侦察器一条命令同时怼多个目标、多种协议结果直接落库。你刚拿到域内一台跳板机的话用它把整段网段摸一遍只要几分钟。 30 秒把 NetExec 跑起来环境要求 Python 3.10。克隆下来装一次就能用git clone https://gitcode.com/GitHub_Trending/ne/NetExec cd NetExec pip install . netexec --help装完终端里就有了netexec命令nxc是别名。全局参数太多不用背--help随时看。如果嫌装依赖麻烦仓库里还带了 Dockerfile直接构建镜像跑。它到底能干嘛核心协议一览它按协议拆成十几个子命令覆盖域内侦察的主要面协议干什么SMB默认主力验证凭据、枚举共享/用户/组、远程执行WinRMPowerShell 远程执行横向首选SSH打域里混进来的 Linux 主机LDAP枚举域用户、计算机、信任关系MSSQL数据库枚举、CBT 提权RDP / WMI / VNC / NFS / FTP补充侦察通道协议底下还压着 140 个现成模块Zerologon、PetitPotam、GPP 密码这些经典玩法都有入口在 模块库。第一次实战一条命令扫一台机器找一台你有权登录的目标跑这条最小命令netexec smb 192.168.10.20 -u administrator -p Passw0rd!跑完你会看到主机名、操作系统版本、开放共享、当前登录用户凭证有效会直接标出可执行。想多要信息就加--shares、--groups、--loggedon-users参数不背--help里全有。 凭证怎么传别把密码明文写在命令里把密码写进 shell 历史是新手最常见事故三种替代写法环境变量export NXC_PASSxxx后命令里用-p $NXC_PASS写进.env文件登录后source一下自动化脚本里从密钥管理工具读取后注入.env长这样NXC_USERadministrator NXC_PASSPassw0rd! source .env netexec smb 192.168.10.20 -u $NXC_USER -p $NXC_PASS提醒一句这是 shell 层面的能力NetExec 本身没有内置.env支持凭证安全还是靠你的使用习惯。目录速查按需翻阅翻源码前先看这五个地方就够nxc/netexec.py—— 程序入口并发调度就写在这nxc/protocols/ —— 各协议实现一个协议一个目录nxc/modules/ —— 全部攻击模块tests/e2e_commands.txt—— 现成的命令示例集照着抄就行pyproject.toml—— 依赖和命令入口定义卡住了找谁命令报错先看--help和官方 wikiREADME 里有入口装不上、跑不动就去仓库 Issues 搜一下多半有人踩过想找人聊官方 Discord 频道在 README 顶部挂着。更多安装细节、协议参数和模块用法都在官方 wiki配合tests/里的端到端命令清单够你从第一台机器练到整段网段。【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExec创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

openapi-react-query 的 useInfiniteQuery 实战指南:基于 OpenAPI 的无限分页查询
openapi-react-query 的 useInfiniteQuery 实战指南:基于 OpenAPI 的无限分页查询

开发工具代码生成后端 【免费下载链接】openapi-typescript Generate TypeScript types from OpenAPI 3 specs 项目地址: https://gitcode.com/gh_mirrors/op/openapi-typescript 点击查看 免费下载 导读 useInfiniteQuery 是 openapi-react-query 在 tanstack/re… · 2026/9/26 2:02:23

TypeScript 原始类型完全指南:typescript-book 中的 7 种内置基元与实战要点
TypeScript 原始类型完全指南:typescript-book 中的 7 种内置基元与实战要点

文档教程 【免费下载链接】typescript-book The Concise TypeScript Book: A Concise Guide to Effective Development in TypeScript. Free and Open Source. 项目地址: https://gitcode.com/gh_mirrors/typ/typescript-book 点击查看 免费下载 导读 本文基于开源… · 2026/9/26 2:02:23

汽车电子与电机控制学习路线:从FOC到AUTOSAR实战书单
汽车电子与电机控制学习路线:从FOC到AUTOSAR实战书单

1. 为什么“汽车电子电机控制”值得系统啃一遍干了十来年嵌入式,我越来越觉得汽车电子和电机控制这两个方向,是那种“入门容易、精通极难”的典型。你让一个刚毕业的应届生用 STM32 点个 LED、转个直流电机,他可能半天就搞定了;但… · 2026/9/26 2:02:16

DankMaterialShell 的 Void Linux 打包与安装指南:XBPS 模板、自托管仓库与运行配置
DankMaterialShell 的 Void Linux 打包与安装指南:XBPS 模板、自托管仓库与运行配置

桌面应用 【免费下载链接】DankMaterialShell Desktop shell for wayland compositors built with Quickshell & GO, optimized for niri, hyprland, sway, MangoWC, labwc, and MiracleWM. 项目地址: https://gitcode.com/gh_mirrors/da/DankMaterialShell 点击… · 2026/9/26 2:35:15

Mumble 网络协议深度解析:TCP 控制通道与 UDP 语音通道的通信机制全解
Mumble 网络协议深度解析:TCP 控制通道与 UDP 语音通道的通信机制全解

音视频即时通讯 【免费下载链接】mumble Mumble is an open-source, low-latency, high quality voice chat software. 项目地址: https://gitcode.com/gh_mirrors/mu/mumble 点击查看 免费下载 Mumble 是一款开源、低延迟、高质量语音聊天软件,其客户端… · 2026/9/26 2:35:15

ReactXP 跨平台图片列表实战:基于 RXPImageList 示例的 REST 数据获取与虚拟化列表开发指南
ReactXP 跨平台图片列表实战:基于 RXPImageList 示例的 REST 数据获取与虚拟化列表开发指南

跨平台前端 【免费下载链接】reactxp Library for cross-platform app development. 项目地址: https://gitcode.com/gh_mirrors/re/reactxp 点击查看 免费下载 本指南以仓库 samples/ImageList(即 RXPImageList 示例)为主体,系统… · 2026/9/26 2:35:15

Rufus 制作启动U盘快速教程:3 个阶段完成 Windows 11 安装U盘,老电脑不要求 TPM 2.0
Rufus 制作启动U盘快速教程:3 个阶段完成 Windows 11 安装U盘,老电脑不要求 TPM 2.0

Rufus 制作启动U盘快速教程:3 个阶段完成 Windows 11 安装U盘,老电脑不要求 TPM 2.0 【免费下载链接】rufus The Reliable USB Formatting Utility 项目地址: https://gitcode.com/GitHub_Trending/ru/rufus 重装系统却找不到启动盘?R… · 2026/9/26 2:35:15

CodeQL C++ 分析库 0.11.0 版本要点解析:Container/Folder 位置模型重构、AdditionalCallTarget 调用图扩展与 C23/C++23 浮点类型支持
CodeQL C++ 分析库 0.11.0 版本要点解析:Container/Folder 位置模型重构、AdditionalCallTarget 调用图扩展与 C23/C++23 浮点类型支持

静态分析SAST应用安全漏洞扫描代码质量 【免费下载链接】codeql CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security 项目地址: https://gitcode.com/gh_mirrors/co/code… · 2026/9/26 2:35:15

ADG408BRZ-REEL7模拟多路复用器详解:选型、原理与设计要点
ADG408BRZ-REEL7模拟多路复用器详解:选型、原理与设计要点

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 2:35:09

数据库课后习题答案别硬背:当测试用例集刷,效率翻倍
数据库课后习题答案别硬背:当测试用例集刷,效率翻倍

简介:万常选版《数据库原理与设计》课后习题答案资源,覆盖第2至6章及第9章,适合正在学习关系模型、数据库建模、关系数据理论与模式求精的本科生、自学者作为复习与自测材料。压缩包共7个文件,含3个doc参考答案、2个sql示例脚本、… · 2026/9/26 0:00:21

OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置
OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 0:00:40

向下兼容与向上兼容:接口设计中的兼容性策略与工程实践
向下兼容与向上兼容:接口设计中的兼容性策略与工程实践

一次版本升级事故,是很多团队绕不过去的坎。线上环境里,服务端明明已经上线了新版接口,老的移动端还在照着旧文档传参数。请求一到网关,校验直接拒绝,用户操作失败,客服群炸了锅,开发群里开始互… · 2026/9/26 0:00:46

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码