CrackMapExec 使用教程

它是什么把内网多主机的协议探测、凭据验证与模块化操作压缩为一条命令,解决逐台测试效率低的问题。

本页提供 CrackMapExec 使用教程,涵盖 Windows 端安装步骤、macOS 获取方式、首次配置思路、常见报错处理与社区已知坑,帮助初学者安全上手这款内网测试工具。

👤
作者:谢林峰 | 更新:2026-10-04
软件信息
更新 2026-10-04

详细介绍

简介

CrackMapExec是一款面向内网渗透测试场景的开源工具,使用 Python开发,主要围绕 Windows与 Active Directory环境进行网络探测与安全评估。它聚合了 SMB、凭据、远程执行等常见测试能力,被渗透测试人员用于。(适用 Windows/x64。)

一、核心痛点与软件介绍

如果你在授权的内网渗透测试中,需要对一批主机同时做协议探测、凭据验证和简单后渗透操作,手动挨台敲命令会非常低效,这篇 CrackMapExec 使用教程正是为解决这类重复劳动而写。CrackMapExec 是一款用 Python 编写的内网渗透测试工具,常被称为网络测试的瑞士军刀,它把多种协议探测、凭据喷洒与模块化操作整合进一条命令行,适合红队成员、安全运维人员以及正在学习内网测试的初学者在已获授权的环境中使用。

二、环境要求与官方下载

官方仓库与项目主页均托管在 GitHub,前往软件官网获取即可。当前收录的真实版本为 5.4.0,Windows 平台的发布包文件名为 cme-windows-latest-3.10.1.zip(27.1 MB,平台标注 win)。macOS 端的历史发布包可在官方 Releases 页面查看,具体文件名以官网实际版本为准。

系统最低要求方面,本站未收录具体 OS 版本、CPU、内存等参数,请以官网公布的平台支持列表与运行环境说明为准。本页下载区提供百度网盘、夸克网盘等下载入口,实际下载速度以网盘服务商网络环境为准。

三、保姆级安装步骤

【步骤一:运行安装包】下载完成后,在下载目录找到 cme-windows-latest-3.10.1.zip,右键选择「解压到当前文件夹」或「全部解压缩」,解压出的目录中包含可执行程序与依赖文件。若系统弹出用户账户控制(UAC)提示,点击「是」授权运行。本发布包为绿色免安装形态,解压后直接运行主程序即可,无需传统安装向导。

【步骤二:路径与依赖库选择】建议将解压后的整个文件夹移动到路径不含中文与空格的位置(例如 D:\cme),避免命令行下路径解析异常。若启动时报缺少运行库或 Python 环境错误,请检查是否遗漏解压了压缩包内的依赖目录,并确认已完整解压而非在压缩包内直接运行;具体依赖清单以官方文档说明为准。

【步骤三:完成初始化】在解压目录打开命令提示符,输入 cme -h 回车,能打印帮助信息即代表环境可用。首次运行建议先用内网测试网段做一次小范围探测,确认连通后再扩大范围。

macOS 端:前往官方 Releases 页获取 macOS 版压缩包(文件名以官网实际版本为准),解压后将可执行文件拖入「应用程序」文件夹或自建工具目录即可使用。首次运行时若系统提示「无法验证开发者」,前往系统设置 → 隐私与安全性,在通用页底部点击「仍要打开」完成授权;若命令行工具请求文件与网络访问权限,同样在该页面的「文件与文件夹」「完全磁盘访问权限」中勾选对应终端应用。Linux 平台同样有社区支持,以官网支持列表为准。

四、首次启动快速配置

CrackMapExec 是命令行工具,没有图形化设置面板,首次使用按以下顺序熟悉:

  1. 在终端输入 cme -h 查看全部参数,用 cme smb -h 查看 SMB 协议专属选项。
  2. 目标指定:在 smb/ldap/rdp/winrm 等协议子命令后直接跟目标 IP 或网段。
  3. 凭据指定:-u 后输入用户名,-p 后输入密码;-d 后指定域名;--continue-on-success 用于凭据验证成功后继续测试。
  4. 超时与线程:目标较多时用 -t 控制线程数,避免对测试环境造成过大压力。
  5. 模块调用:用 -M 加载模块名,具体可用模块以当前版本官方文档为准。

五、常见安装报错解决方案(FAQ)

  1. 症状:双击或命令行运行后提示找不到入口点或 Traceback 报错。解决动作:确认压缩包已完整解压、未在压缩包内直接运行;删除旧目录后重新解压一次,再在解压目录内打开终端执行 cme -h。
  2. 症状:运行时报 UnicodeDecodeError: 'ascii' codec can't decode byte。解决动作:这是社区已知的编码问题,目标或凭据含非 ASCII 字符(如重音字符)时触发;改用纯英文用户名/密码测试,或升级到 5.4.0 后用 UTF-8 环境变量重试。
  3. 症状:调用 empire_exec 或 met_inject 模块时反向 shell 失败、Auth error。解决动作:属社区高频问题,先确认 Empire/Metasploit 服务已启动且 REST 端口与 cme.conf 中配置一致,再用 --verbose 查看详细报错定位。

六、优缺点

优点

  • 一条命令覆盖多协议探测与凭据验证,批量效率远高于逐台操作。
  • 模块化架构,支持加载社区模块扩展功能,5.4.0 仍持续更新兼容性修复。
  • Windows 提供现成压缩包,解压即用,降低初学者门槛。
  • 输出结构清晰,便于在授权测试中快速整理结果。

缺点

  • 纯命令行交互,无图形界面,对零基础用户有学习曲线。
  • 社区反馈中存在编码、模块兼容(如 aardwolf 版本、Empire 联动)等历史问题,需留意版本匹配。
  • 系统要求参数官方未公开完整明细,部署前需自行核对运行环境。

七、历史版本

  • v5.4.0(2022-11-14):兼容 lsassy v3.1.3,新增 LDAP Signing 与 Channel Binding 检查。下载:https://github.com/byt3bl33d3r/CrackMapExec/releases/download/v5.4.0/cme-macOS-latest-3.10.zip
  • v5.3.0(2022-07-03):新增 RDP 协议支持,BloodHound 中将计算机账户标记为 owned。下载:https://github.com/byt3bl33d3r/CrackMapExec/releases/download/v5.3.0/cme-macOS-latest-3.10.zip
  • v5.2.2(2022-01-16):新增 nanodump、handleKatz 模块,LSASSY 升级至 v3,执行命令不再需要 sudo。下载:https://github.com/byt3bl33d3r/CrackMapExec/releases/download/v5.2.2/cme-macOS-latest.zip
  • v5.1.7dev(2021-08-01):新增 MachineAccountQuota、get-desc-users 模块。下载:https://github.com/byt3bl33d3r/CrackMapExec/releases/download/v5.1.7dev/cme-macOS-latest.zip
  • v5.1.1dev(2020-09-20):开发依赖切换为 Poetry,首次提供 Windows 二进制包。下载:https://github.com/byt3bl33d3r/CrackMapExec/releases/download/v5.1.1dev/cme-macOS-latest.zip
  • v5.1.0dev(2020-06-25):新增 spider_plus 模块、LDAP 协议、Kerberoasting 与 ASREPRoasting 支持。下载:https://github.com/byt3bl33d3r/CrackMapExec/releases/download/v5.1.0dev/cme-macOS-latest.zip
  • v5.0.2dev(2020-05-05):支持 -x/-X 传入文件参数,新增 Kerberos 支持与 --put-file/--get-file 命令。下载:https://github.com/byt3bl33d3r/CrackMapExec/releases/download/v5.0.2dev/cme-macOS-latest.zip
  • v5.0.1dev(2020-04-20):修复依赖问题并提供二进制包。下载:https://github.com/byt3bl33d3r/CrackMapExec/releases/download/v5.0.1dev/cme-macOS-latest.zip
  • v3.1.5(2016-12-29):修复 gevent 1.2.0 API 兼容问题、cmedb 搜索与 enum_chrome 模块错误。

八、社区高频问题与已知坑

  • Python 2 时代结束的迁移问题:Debian/Kali 移除 Python 2 支持导致旧版无法运行,解决思路是升级到基于 Python 3 的 5.x 分支。
  • 索引大量 SMB 共享后退出时抛栈:社区反馈索引 2500+ 主机后在最后一台触发 stacktrace 并影响 CSV 导出,建议分批执行或缩小目标列表。
  • PowerShell 2.0 IEX 加载器 TLS 不兼容:目标仅支持旧 TLS 版本时命令失败,需确认目标 PowerShell 版本与服务端 TLS 配置匹配。

同类软件推荐

以下是与本文软件定位相近、可相互替代的同类工具,便于按需选型:

  • Metasploit(同类热门,建议结合官网评估)
  • Impacket(同类热门,建议结合官网评估)
  • NetExec(同类热门,建议结合官网评估)

核心功能

  • 本页保留官方站点入口作为下载来源,并在可用时提供网盘转存通道,链接与提取码随页面展示。
  • 围绕「CrackMapExec 使用教程」这一需求给出可执行的获取与部署步骤,减少试错成本。
  • 提供版本与架构比对,避免装错版本或选错系统架构导致无法运行。

使用场景

  • 需要在本机部署或重装 CrackMapExec 使用教程(当前版本),并希望先核对版本与文件信息再获取的场景。
  • 使用 CrackMapExec 使用教程 时遇到官方站点访问不稳定或速度较慢,需要国内网盘通道作为替代的情况。
  • 需要在多台设备使用同一 CrackMapExec 使用教程 版本(当前版本),便于统一环境与后续排查时。

注意事项

  • 部署 CrackMapExec 使用教程 时路径建议避免中文与空格,可减少部分写入失败的概率。
  • 若安全软件出现拦截提示,请先确认来源为本页收录渠道后再决定是否放行。

安装与校验

  • 通过本页「夸克/百度 网盘」通道转存到自己的网盘后再取回文件,可避免直接下载中断造成的文件不完整。
  • 解压后先确认 CrackMapExec 使用教程 主程序能否正常启动,再决定是否替换原有版本。
  • 如遇安全软件拦截,请先确认来源为本页收录渠道,再决定是否放行。

官方来源获取步骤

  • 第 1 步:打开本页给出的官方站点入口,核对页面域名与下方收录信息是否一致。
  • 第 2 步:在官方页面的下载区选择与本机 Windows/x64 匹配的安装包,注意区分 32 位与 64 位。
  • 第 3 步:下载完成后核对文件名与文件大小,再执行安装或解压;建议解压到 C:\\Tools 这类不含中文与空格的路径。

更新记录

最近更新:2026-10-04

软件参数速览

本站更新时间2026-10-04

可替代 / 相似软件

以下工具与本文软件定位相近(按内容相似度排序),可按需选型:

软件相似度主要功能入口
Metasploit 相关 —
Impacket 相关 —
NetExec 相关 —

怎么选(决策参考)

替代什么

内网横向测试与凭据验证场景下的命令行自动化工具

适合谁

已获授权的红队成员、安全运维人员及学习内网测试的初学者

不适合谁

无命令行基础、需要图形界面或无授权环境的用户

核心优势

多协议整合、模块化可扩展、Windows 解压即用、批量效率高

主要限制

纯命令行门槛高,社区反馈存在编码与模块兼容问题,系统要求参数未公开

社区信号

GitHub 仓库 Issues 活跃,历史问题集中在 Python 版本迁移、编码与 Empire 联动

成熟度

成熟,自 2016 年持续迭代至 5.4.0,社区文档与模块生态较完整

什么时候选它

需要在授权内网中批量做凭据验证与协议探测,且习惯命令行时

什么时候不要选它

无授权测试、需要图形化操作或纯 Windows 桌面傻瓜式工具时

常见问题

CrackMapExec 使用教程里,Windows 端安装包解压后打不开怎么办?

先确认 cme-windows-latest-3.10.1.zip 已完整解压,不要在压缩包内直接运行;换到不含中文和空格的路径,再在解压目录打开终端输入 cme -h 验证。

CrackMapExec 使用教程:运行时报 UnicodeDecodeError 编码错误如何处理?

这是社区已知问题,多由目标名或凭据含非 ASCII 字符触发。改用纯英文用户名密码测试,或将终端编码切为 UTF-8 后重试,必要时升级到 5.4.0。

CrackMapExec 使用教程:调用 empire_exec 模块报错、拿不到 shell 是什么原因?

先确认 Empire 的 REST 服务已启动,且端口与 cme.conf 配置一致,再加 --verbose 查看详细堆栈;该联动问题在社区多次被反馈,属常见兼容坑。

CrackMapExec 使用教程:在 Windows / x64 环境下可以直接运行吗?

本页收录的是 Windows / x64 版本。系统版本要求以本页「系统要求」与官方说明为准,不确定时优先按官方口径判断。

针对「CrackMapExec 使用教程」这个需求,最容易踩的坑是什么?

最常见的是架构选错与文件没下完整。请先确认本机 Windows/x64,再按页面标注核对文件名与体积。

CrackMapExec 使用教程:是否需要付费,有没有破解版?

本站收录的均为官方公开渠道,是否收费以该软件官方说明为准;本页不提供任何破解或修改版本。

CrackMapExec 使用教程:怎么确认拿到的是官方原版?

把文件名、文件大小与本页「版本与文件信息」逐项比对,一致即为对应官方版本。

CrackMapExec 使用教程:下载后打不开或提示缺失组件,先排查什么?

先确认架构是否匹配:本机为 Windows/x64 时请选取对应文件;再核对文件是否下载完整。

相关推荐