История и смена курса
Инструмент для эксплуатации сетевых служб, известный ранее как CrackMapExec, получил новое имя — NetExec (сокращенно NXC). Проект был создан в 2015 году пользователем @byt3bl33d3r, а с 2019 года его главным мейнтейнером был @mpgn_x64. В сентябре 2023 года он покинул проект, что стало поворотным моментом.
Три ключевых контрибьютора — NeffIsBack, Marshall-Hallenbeck и zblurx — взяли на себя ответственность за развитие. Главная проблема предыдущего этапа заключалась в наличии двух репозиториев (приватного и публичного), что создавало разрыв в коде (discrepancy) в 6–8 месяцев. Это критически тормозило развитие и интеграцию патчей от сообщества.
Технические детали и установка
NetExec позиционируется как инструмент для автоматизации оценки безопасности крупных сетей. Теперь проект является полностью бесплатным и открытым (FOSS). Для установки на Linux-системах рекомендуется использовать pipx с прямой ссылкой на репозиторий:
sudo apt install pipx gitpipx ensurepathpipx install git+https://github.com/Pennyw0rth/NetExec
Структура управления и вклад сообщества
Новая модель управления исключает «бутылочное горлышко» одного разработчика. Ожидается регулярное обновление функционала. Документация и примеры использования размещены в Wiki проекта, которая находится в стадии активной разработки. Для обсуждения вопросов и баг-репортов выделены отдельные каналы в Discord и разделы Issues/Pull Requests на GitHub.
| Параметр | CrackMapExec (прошлое) | NetExec (текущее) |
|---|---|---|
| Основатель | @byt3bl33d3r (2015) | Сообщество (NeffIsBack, Marshall-Hallenbeck, zblurx) |
| Бывший мейнтейнер | @mpgn_x64 (2019–2023) | Информация отсутствует (роль распределена) |
| Статус репозиториев | Два репозитория (приватный/публичный) | Единый открытый репозиторий |
| Проблема синхронизации | Разрыв кодовой базы 6–8 месяцев | Устранена (единый источник правды) |
| Лицензия/Доступ | Частично закрытое развитие | Полностью open-source (FOSS) |
Почему это важно
Для специалистов по кибербезопасности и пентестеров переход на NetExec означает доступ к более актуальным инструментам без задержек, связанных с ручным слиянием изменений из закрытых веток. Устранение задержки в 6–8 месяцев позволяет быстрее реагировать на новые уязвимости в сетевых протоколах и службах Windows/Linux, которые эксплуатирует данный фреймворк.
Источник: Github ↗
