CrackMapExec Windows下载
它是什么批量验证内网主机凭据与权限、枚举共享与域信息,替代逐台手工登录
本页提供 CrackMapExec Windows 下载的真实文件与网盘通道,并附保姆级安装步骤、首次启动配置、常见报错解决与社区高频坑位,帮助初学者一次跑通内网渗透测试工具。
详细介绍
简介
CrackMapExec是一款面向内网渗透测试场景的开源工具,使用 Python开发,主要围绕 Windows与 Active Directory环境进行网络探测与安全评估。它聚合了 SMB、凭据、远程执行等常见测试能力,被渗透测试人员用于。(适用 Windows/x64。)
一、核心痛点与软件介绍
如果你正在找 CrackMapExec Windows 下载,说明你大概率要面对一个具体任务:手里有一批域内主机、一组账号密码,需要快速摸清哪些机器能登录、哪些账号有权、哪些共享可读——一个个手工登录验证显然不现实。CrackMapExec(社区常简称 CME)就是为这类批量验证与枚举而生的内网渗透测试工具,由 Python 编写,官方仓库称其为「网络测试的瑞士军刀」。它把 SMB、LDAP、RDP、WinRM 等常见协议的认证尝试、权限探测与模块化扩展整合到一条命令里,适合红队成员、安全运维人员以及正在学习内网测试的初学者使用。
和同类工具相比,CME 的核心优势在于协议覆盖面广、模块体系灵活:一次输入目标列表即可并行发起认证,结果按主机归档,还能通过自定义模块继续扩展能力。
二、环境要求与官方下载
官方项目托管在 GitHub,前往软件官网获取发布页与说明文档即可。本站下载区提供百度网盘、夸克网盘等下载入口,实际下载速度以网盘服务商网络环境为准。
- Windows 端文件:cme-windows-latest-3.10.1.zip,27.1 MB,版本 v5.4.0,平台 win。
- 系统要求:官方未收录最低 OS 版本、CPU、内存与磁盘占用参数,请以官网为准,按本机操作系统常规配置执行即可。
- 运行前提:该包基于 Python 3.10 运行时(文件名后缀可见),具体依赖细节以当前版本官方文档为准。
三、保姆级安装步骤
【步骤一:运行安装包】在下载目录中双击 cme-windows-latest-3.10.1.zip,使用 Windows 自带的资源管理器解压到一个路径不含中文和空格的目录(例如 D: ools\cme)。若弹出用户账户控制(UAC)提示,点击「是」授权继续。zip 为便携包,解压即完成主体部署,无需执行 setup.exe。
【步骤二:路径与依赖库选择】解压后进入目录查看是否有可执行入口或依赖清单;若提示缺少运行库,前往微软官网安装对应版本的 Visual C++ 可再发行组件,或按包内说明补齐 Python 依赖。安装目录请选择剩余空间充足、无需管理员写权限的位置,避免后续模块写入缓存时被拦截。
【步骤三:完成初始化】打开命令提示符或 PowerShell,cd 到解压目录,输入 cme 并回车运行首次初始化;按提示确认配置文件生成位置,看到版本信息输出即视为初始化完成。
macOS 端:前往软件官网获取 macOS 安装包后,将 dmg 镜像拖入 Applications 文件夹完成安装;随后务必前往系统设置 → 隐私与安全性,在「屏幕录制」与「辅助功能」列表中勾选授权对应应用,否则终端将无法正常发起网络连接——这是 mac 用户最容易卡住的环节。Windows 之外的其他平台支持情况以官网支持列表为准。
四、首次启动快速配置
启动后建议先做三项基础配置:
- 目标与凭据:准备目标 IP 列表文件(每行一个),在命令行中输入目标文件路径与账号密码参数,具体语法以当前版本官方文档为准。
- 协议与模块:根据测试环境选择 smb/ldap/rdp 等协议子命令,并勾选所需模块(如枚举共享、检查签名),模块清单以包内 --help 输出为准。
- 日志与输出:在配置文件中指定结果输出目录,便于后续按主机归档分析;格式选项以当前版本官方文档为准。
五、常见安装报错解决方案(FAQ)
- 症状:双击或运行时提示缺少运行库/找不到 Python 组件。解决动作:前往微软官网安装对应 VC++ 运行库,或按包内说明补齐 Python 依赖后重新解压运行。
- 症状:启动即闪退、窗口一闪而过。解决动作:在命令提示符中手动 cd 到目录并输入 cme 查看报错堆栈,常见为依赖版本不匹配,按提示重装依赖;杀软拦截时请手动添加目录信任。
- 症状:执行时报权限或连接被拒。解决动作:右键选择「以管理员身份运行」终端,确认目标端口未被防火墙拦截,并检查凭据格式是否与目标域要求一致。
六、优缺点
优点
- 协议覆盖广,SMB、LDAP、RDP、WinRM 等一并支持,减少工具切换。
- 模块化架构,社区持续贡献枚举与后渗透辅助模块。
- Windows 便携包解压即用,无需编译。
- 命令行驱动,便于脚本化与批量任务编排。
缺点
- 纯命令行交互,初学者需要记忆参数语法,学习曲线偏陡。
- 官方未公布系统要求参数,环境排查依赖个人经验。
- 历史版本迭代中曾出现依赖兼容问题,升级需谨慎验证。
七、历史版本
- v5.4.0(2022-11-14):兼容 lsassy v3.1.3,新增 LDAP 签名与通道绑定检查器。下载
- v5.3.0(2022-07-03):新增 RDP 协议支持,将计算机账户在 BloodHound 中标记为 owned,修复 win32 下 IPv6 文件名问题。下载
- v5.2.2(2022-01-16):新增 nanodump、handleKatz 模块,LSASSY 升至 v3,增加超时避免 CTRL-C 卡死,改进 LDAP 输出,执行命令不再需要 sudo。下载
- v5.1.7dev(2021-08-01):新增 MachineAccountQuota、get-desc-users 模块,从用户描述中检索潜在口令。下载
- v5.1.1dev(2020-09-20):开发依赖从 Pipenv 切换至 Poetry,首次提供 Windows 二进制包。下载
- v5.1.0dev(2020-06-25):引入 GitBook 文档,新增 spider_plus 模块、LDAP 协议、Kerberoasting(--kerberoasting)与 ASREPRoasting 支持。下载
- v5.0.2dev(2020-05-05):-x/-X 支持文件参数,WinRM 非本地管理员亦可执行命令,新增 Kerberos 支持与 --put-file/--get-file。下载
- v5.0.1dev(2020-04-20):修复依赖问题,提供可执行二进制。下载
- 5.0.0dev(2020-04-19):迁移至 Python 3。
- v3.1.5(2016-12-29):修复 gevent 1.2.0 API 问题,cmedb 支持部分凭据与主机搜索,修复 enum_chrome 模块错误。
八、社区高频问题与已知坑
- Python 2 已停止维护:Debian/Kali 已移除 Python 2 支持,老版本在新系统上无法运行——务必使用 v5.0.0dev 及之后的 Python 3 版本。
- 依赖版本冲突导致启动报错:曾出现 impacket 模块在 5.0.1 抛出 gevent 栈错误、aardwolf 版本不兼容无法打包等问题,升级依赖前先核对兼容矩阵。
- 大目标量索引共享后退出崩溃:对 2500+ 主机执行 --shares 后导出 CSV 触发 stacktrace,建议分批执行目标列表。
- 非 ASCII 字符集报错:目标账号含重音字符时触发 ascii 解码失败,需调整终端编码后重试。
- empire_exec/met_inject 模块失效:依赖外部 C2 服务端口与配置一致,启动前核对 cme.conf 中的 API 地址。
同类软件推荐
以下是与本文软件定位相近、可相互替代的同类工具,便于按需选型:
- Metasploit(同类热门,建议结合官网评估)
- Nmap(本站已收录,点击查看下载与教程)
- Impacket(同类热门,建议结合官网评估)
- NetExec(同类热门,建议结合官网评估)
核心功能
- 本页保留官方站点入口作为下载来源,并在可用时提供网盘转存通道,链接与提取码随页面展示。
- 围绕「CrackMapExec Windows下载」这一需求给出可执行的获取与部署步骤,减少试错成本。
- 提供版本与架构比对,避免装错版本或选错系统架构导致无法运行。
使用场景
- 需要在本机部署或重装 CrackMapExec Windows下载(当前版本),并希望先核对版本与文件信息再获取的场景。
- 使用 CrackMapExec Windows下载 时遇到官方站点访问不稳定或速度较慢,需要国内网盘通道作为替代的情况。
- 需要在多台设备使用同一 CrackMapExec Windows下载 版本(当前版本),便于统一环境与后续排查时。
注意事项
- 部署 CrackMapExec Windows下载 时路径建议避免中文与空格,可减少部分写入失败的概率。
- 若安全软件出现拦截提示,请先确认来源为本页收录渠道后再决定是否放行。
安装与校验
- 通过本页「夸克/百度 网盘」通道转存到自己的网盘后再取回文件,可避免直接下载中断造成的文件不完整。
- 解压后先确认 CrackMapExec Windows下载 主程序能否正常启动,再决定是否替换原有版本。
- 如遇安全软件拦截,请先确认来源为本页收录渠道,再决定是否放行。
官方来源获取步骤
- 第 1 步:打开本页给出的官方站点入口,核对页面域名与下方收录信息是否一致。
- 第 2 步:在官方页面的下载区选择与本机 Windows/x64 匹配的安装包,注意区分 32 位与 64 位。
- 第 3 步:下载完成后核对文件名与文件大小,再执行安装或解压;建议解压到 C:\\Tools 这类不含中文与空格的路径。
更新记录
最近更新:2026-10-11
软件参数速览
可替代 / 相似软件
以下工具与本文软件定位相近(按内容相似度排序),可按需选型:
怎么选(决策参考)
内网渗透测试与域环境批量认证场景中的常用命令行工具
红队成员、安全运维及需要批量验证凭据的内网测试初学者
不熟悉命令行、需要图形化界面或仅做单机点对点测试的用户
多协议覆盖、模块化扩展、Windows 便携包解压即用、易脚本化
纯命令行学习曲线陡、官方未公布系统要求参数、历史版本有依赖兼容问题
GitHub 仓库 Issues 持续活跃,历史问题集中在依赖兼容、大目标量崩溃与外部模块失效
长期维护的成熟开源项目,版本迭代至 v5.4.0
需要一次输入目标列表批量跑认证、枚举共享并归档结果时
仅需单机探测或偏好图形界面工具时
常见问题
CrackMapExec Windows 下载后解压报缺少运行库怎么办?
症状为双击运行时提示缺少 VC++ 或 Python 组件。解决动作是前往微软官网安装对应版本 Visual C++ 可再发行组件,或按包内说明补齐 Python 依赖,然后重新解压并运行 cme 验证。
CrackMapExec Windows下载:启动窗口一闪而过、直接闪退是什么原因?
症状为双击后窗口立即关闭看不到信息。解决动作是在命令提示符中 cd 到解压目录手动输入 cme 查看报错堆栈,多为依赖版本不匹配;同时检查杀软是否拦截,将目录加入信任后重试。
CrackMapExec Windows下载:执行时提示权限不足或目标连接被拒如何处理?
症状为运行命令后报权限拒绝或连接超时。解决动作是右键选择「以管理员身份运行」终端,确认目标端口未被本机防火墙拦截,并核对凭据格式与目标域认证要求是否一致。
CrackMapExec Windows下载:本机是 Windows / x64,应该选哪一个文件?
请选取与本机 Windows / x64 匹配的安装包;混用不同架构会出现无法运行或异常退出的情况。
针对「CrackMapExec Windows下载」这个需求,最容易踩的坑是什么?
最常见的是架构选错与文件没下完整。请先确认本机 Windows/x64,再按页面标注核对文件名与体积。
CrackMapExec Windows下载:是否需要付费,有没有破解版?
本站收录的均为官方公开渠道,是否收费以该软件官方说明为准;本页不提供任何破解或修改版本。
CrackMapExec Windows下载:怎么确认拿到的是官方原版?
把文件名、文件大小与本页「版本与文件信息」逐项比对,一致即为对应官方版本。
CrackMapExec Windows下载:下载后打不开或提示缺失组件,先排查什么?
先确认架构是否匹配:本机为 Windows/x64 时请选取对应文件;再核对文件是否下载完整。