NetExec 网络执行工具快速上手指南一次安装、首次运行与常用配置全解【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExecNetExec命令行入口nxc是一个网络执行工具面向渗透测试与红队场景用于批量、并发地对内网目标执行认证验证、凭据收集与后渗透操作。它覆盖 SMB、LDAP、WinRM、SSH 等 13 种协议附带上百个可插拔模块适合刚接触内网横向的开发者或运维新手学习使用。获取与部署克隆仓库与安装 NetExec 最快步骤NetExec 要求 Python 3.10 及以上版本依赖项较多Kerberos、pypykatz 等推荐用 pipx 安装它会在独立虚拟环境里装包不污染你的全局 Python。先克隆仓库到本地git clone https://gitcode.com/GitHub_Trending/ne/NetExec.git然后在仓库目录内执行安装它会自动解析 pyproject.toml 里的全部依赖并生成nxc、netexec、nxcdb三个命令cd NetExec pipx install .如果你不想本地装依赖也可以直接用仓库自带的 Dockerfile 构建容器构建出的镜像以nxc为入口点装完即用docker build -t netexec .第一次运行nxc 首次运行指南与最小可运行命令先确认安装成功它会打印版本号、代号和 commitnxc --version接着跑一条最小命令对一台你有权限的测试主机做 SMB 认证验证SMB 是 Windows 文件共享协议端口 445。它会用你提供的用户名密码登录目标验证成功会标记PWNED失败则显示AUTH FAILUREnxc smb 10.0.0.5 -u Administrator -p YourPass1!第一次运行时程序会在你的主目录~/.netexec下创建工作区、日志目录和数据库并询问你设置 workspace 名称直接回车用default。工作区workspace是它组织结果数据的单位日志和数据库都按工作区隔离。想通读参数运行nxc --help。输出里的关键部分顶部 ASCII 横幅与版本、代号、Commit 信息确认装的就是你要的版本Available Protocols列出全部 13 个协议子命令smb、ldap、winrm、ssh、rdp、ftp、nfs、mssql、vnc、wmi等这是 NetExec 的命令入口所有操作都以协议 目标开头Authentication组-u用户名可传文件、-p密码可传文件、-kKerberos 认证、--use-kcache直接复用系统里已有的 Kerberos 票据Modules组-M指定模块、-L列出全部模块Generic Options组-t并发线程数、--exclude-hosts排除主机、--skip-self排除本机。看到协议列表和横幅正常打印就算跑通了。参数与配置NetExec 命令行参数详解与脚本化示例NetExec 没有配置文件优先的模式行为基本都由命令行参数控制。参数按四层组织记住这个顺序就不会乱协议子命令nxc smb / nxc ldap / nxc winrm ...决定走哪套协议逻辑协议专属参数每个协议可单独调超时等行为例如--smb-timeout定义见 smb/proto_args.py认证参数-u/-p传单个凭据或凭据文件--no-bruteforce让文件里的用户与密码按行配对而不是互相组合控制参数-t线程数、--fail-limit限制每主机失败次数、--continue-on-success成功后仍继续尝试。模块是核心能力所在用-L查看全部可用模块源码在 nxc/modules/nxc smb -L选定模块后用-M调用、-o传模块选项--options查看该模块支持的选项nxc smb 10.0.0.0/24 -u user -p pass -M enum_av --options关于配置文件首次运行会在~/.netexec/下生成nxc.conf默认模板见 nxc/data/nxc.conf里面可以设工作区名称、BloodHound 连接、日志开关等修改它即可调整默认行为。如果你想把凭据写进脚本注意 NetExec 本身并不读取环境变量下面是借助 shell 变量替换实现的属于 shell 能力而非项目原生功能export NXUsvc_admin NXPS3cure! nxc smb 10.0.0.0/24 -u $NXU -p $NXP常见坑与下一步NetExec 新手高频问题与延伸阅读版本不达标Python 低于 3.10 时 pip 会直接解析失败。先python3 --version确认不够就升级或换解释器不要硬装。装完命令找不到pipx 安装后新开终端仍提示nxc: command not found一般是 PATH 未生效执行pipx ensurepath后重开终端。目标无响应 vs 认证失败要分清目标主机没开对应协议端口如 445、5985时表现为超时而错误凭据表现为AUTH FAILURE。先用nc -vz 10.0.0.5 445这类手段确认端口可达再谈认证。结果在哪看每次运行的凭据与输出都存进工作区数据库nxcdb是独立的数据库管理命令可用它查询历史结果不必每次盯屏幕。下一步建议用nxc smb -L通读一遍模块清单挑感兴趣的模块看 nxc/modules/ 下对应源码跑过测试环境的话可参考 tests/e2e_tests.py 了解端到端验证方式。【免费下载链接】NetExecThe Network Execution Tool项目地址: https://gitcode.com/GitHub_Trending/ne/NetExec创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
网盘直链下载全攻略:浏览器脚本与Alist自建服务方案 1. 网盘直链下载的核心逻辑与方案选型网盘这东西,用的人多,骂的人也不少。存文件方便,分享也方便,但一到下载环节就各种卡脖子——限速、强制客户端、跳转多层页面、甚至下到一半断流。我自己的工作流里经常需要在不同设备之间倒腾… · 2026/9/26 8:47:20
isomorphic-git resetIndex 使用指南:精确重置暂存区文件并理解其与工作目录的关系 开发工具 【免费下载链接】isomorphic-git A pure JavaScript implementation of git for node and browsers! 项目地址: https://gitcode.com/gh_mirrors/is/isomorphic-git 点击查看 免费下载 导读
本文围绕 isomorphic-git 的 resetIndex API 展开,… · 2026/9/26 8:47:20
Python实战笔记-查找数据4:用 TaoToken 统一 Key 打通多模型数据检索脚本 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 8:47:14
工具与MCP配 TaoToken:settings.json 与 config.toml 骨架一次讲清 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 9:24:32
AI Agent指令分层工程:System Prompt、总地图与条件加载 AI Agent 指令分层工程:System Prompt、总地图与条件加载做AI Agent开发的人,十有八九都经历过这个阶段:System Prompt越写越长,功能越加越多,最后Agent的表现反而越来越差。指令多了互相打架,上下文被无关… · 2026/9/26 9:24:32
比亚迪与特斯拉电控系统深度对比:硬件冗余vs软件定义 1. 项目概述:这不是一场“谁更好”的辩论,而是一次技术路径的显微解剖“从电控角度看比亚迪和特斯拉”——这句话乍听像车评媒体的标题党,实则藏着一个被大众严重低估的硬核命题。电控系统,即整车电子电气架构的核心控制中枢&… · 2026/9/26 9:24:26
每日Java面试场景题知识点之-MCP协议在Java开发中的应用实践与TaoToken配置 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 9:24:26
Bilidown:面向Windows的B站批量下载工具深度解析 1. 项目概述:为什么你需要 Bilidown,而不是随便找个“B站下载器”Bilidown 这个名字在 Windows 用户圈子里最近半年突然密集出现,尤其在需要批量处理 B站视频的场景里——比如高校教师整理教学资源库、自媒体团队归档竞品素材、UP主备份自己多… · 2026/9/26 9:24:20
华为大会2026:昇腾算力与AI Agent落地实操指南 1. 从一场大会看AI落地的真实水位华为中国合作伙伴大会2026刚结束那几天,我的朋友圈被各种展台照片刷了屏。有人拍的是昇腾算力集群的机柜,有人晒的是AI Agent现场对话的截图,还有人专门跑去问“互联网AI黑科技”到底黑在哪。说实话ÿ… · 2026/9/26 9:24:20
数据库课后习题答案别硬背:当测试用例集刷,效率翻倍 简介:万常选版《数据库原理与设计》课后习题答案资源,覆盖第2至6章及第9章,适合正在学习关系模型、数据库建模、关系数据理论与模式求精的本科生、自学者作为复习与自测材料。压缩包共7个文件,含3个doc参考答案、2个sql示例脚本、… · 2026/9/26 0:00:21
OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 0:00:40
向下兼容与向上兼容:接口设计中的兼容性策略与工程实践 一次版本升级事故,是很多团队绕不过去的坎。线上环境里,服务端明明已经上线了新版接口,老的移动端还在照着旧文档传参数。请求一到网关,校验直接拒绝,用户操作失败,客服群炸了锅,开发群里开始互… · 2026/9/26 0:00:46