NetExec

Pentest e Active Directory

Código aberto Uso autorizado

O que é o NetExec

Framework para avaliação de segurança de redes Windows e Active Directory em larga escala, sucessor do CrackMapExec (descontinuado). Automatiza autenticação, enumeração, execução remota e coleta de credenciais por SMB, LDAP, WinRM, MSSQL e outros protocolos.

Recursos principais

  • Spray de senhas em larga escala
  • Execução remota de comandos
  • Dumping de credenciais e hashes
  • Enumeração de domínio AD
  • Pass-the-hash e pass-the-ticket

Área de atuação

Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.

O NetExec executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

Active-Directorypost-exploitationlateral-movementWindowsenumeration
Acessar o site oficial
Voltar ao catálogo de ferramentas