Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Impacket Toolkit

ad

Définition

Impacket Toolkit désigne l'ensemble de la suite d'outils Python de la bibliothèque Impacket, référence incontournable en pentest Active Directory pour la manipulation des protocoles réseau Windows bas niveau (SMB, RPC, Kerberos, LDAP), regroupant des dizaines de scripts couvrant l'intégralité du cycle de vie d'une attaque contre un domaine, depuis la reconnaissance initiale jusqu'à l'exécution de code et l'exfiltration de secrets. Parmi les scripts les plus employés figurent secretsdump.py, capable d'extraire les hachages depuis la base SAM locale, les LSA Secrets, ou le fichier NTDS.dit d'un contrôleur de domaine via une attaque DCSync, GetUserSPNs.py et GetNPUsers.py automatisant respectivement le Kerberoasting et l'AS-REP Roasting, getST.py pour l'exploitation de la délégation contrainte et du RBCD, ainsi que psexec.py, wmiexec.py et smbexec.py, offrant plusieurs méthodes distinctes d'exécution de commandes à distance via Pass-the-Hash ou des identifiants valides. La bibliothèque sous-jacente, réutilisable dans des scripts Python personnalisés, permet également de développer rapidement des outils sur mesure exploitant des vecteurs d'attaque nouvellement documentés, sans repartir de zéro sur l'implémentation des protocoles réseau concernés. Développée initialement à des fins de recherche en sécurité offensive et disponible gratuitement sous licence open-source, cette suite reste aujourd'hui l'un des ensembles d'outils les plus utilisés dans la quasi-totalité des méthodologies de pentest Active Directory contemporaines, aux côtés de Rubeus et BloodHound.

Scripts Impacket essentiels

  • secretsdump.py : DCSync, dump SAM/LSASS distant, NTDS.dit extraction
  • ntlmrelayx.py : NTLM Relay multi-protocoles (SMB, LDAP, LDAPS, HTTP, MSSQL)
  • GetUserSPNs.py : Kerberoasting — demander des TGS pour les comptes SPN
  • ticketer.py : Forger des tickets Kerberos (Golden, Silver, Diamond)
  • psexec.py / wmiexec.py : Exécution à distance via SMB ou WMI
  • addcomputer.py : Créer des comptes machine (RBCD, noPac)

Détection Impacket

  • Strings spécifiques dans les services créés (psexec)
  • Patterns réseau : connexions rapides multi-protocoles depuis une IP
  • User-Agent ou artefacts d'implémentation dans les requêtes Kerberos

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis