CrackMapExec 电脑版下载
它是什么批量完成内网主机的协议探测、凭据验证与命令下发,替代逐台手工操作
本文围绕 CrackMapExec 电脑版下载 展开,先讲清这款内网渗透测试工具是干什么的,再给出官方仓库获取方式、Windows 与 macOS 两端的详细安装步骤、首次启动配置、常见报错排查以及历史版本下载地址,帮助初学者一次装对。
详细介绍
简介
CrackMapExec是一款面向内网渗透测试场景的开源工具,使用 Python开发,主要围绕 Windows与 Active Directory环境进行网络探测与安全评估。它聚合了 SMB、凭据、远程执行等常见测试能力,被渗透测试人员用于。(适用 Windows/x64。)
一、核心痛点与软件介绍
做内网安全测试时,最常见的痛点是:手里有一批目标主机,却要一条条手动登录、验证凭据、查共享、执行命令,效率极低还容易漏项。CrackMapExec(下称 CME)正是为解决这个问题而生——它是一款用 Python 编写的内网渗透测试工具,常被安全圈称为「网络测试的瑞士军刀」,能在一次命令中批量对多台主机完成协议探测、凭据验证、权限判断与命令下发,把重复劳动压缩成几行参数。如果你正在找 CrackMapExec 电脑版下载 的具体方法,这篇指南会把从获取文件到跑通第一条命令的全过程拆开讲清楚。与同类工具相比,CME 的优势在于协议覆盖面广、模块化扩展方便,且同时提供 Windows 与 macOS 平台的现成二进制,不必自己从源码编译。
二、环境要求与官方下载
CME 的官方仓库托管在 GitHub,项目地址为 https://github.com/byt3bl33d3r/CrackMapExec,历史版本与发布说明也在该仓库的 Releases 页面,请前往软件官网获取,不要轻信第三方改包。
- 操作系统:官方发布 Windows 与 macOS 两个平台的构建产物;其他 Linux 发行版通常需要按源码方式部署,具体支持列表以官网为准。
- CPU 与内存:官方未公布精确最低参数,以官网为准;建议使用近五年的主流 x64 处理器并预留 4GB 以上空闲内存,实际占用随目标数量增长。
- 运行环境:工具本体由 Python 编写,Windows 二进制已内置运行所需组件,无需额外手动装 Python。
本页下载区提供 baidu、quark 等网盘入口,提供百度网盘、夸克网盘等下载入口,实际下载速度以网盘服务商网络环境为准。当前收录的安装包为 cme-windows-latest-3.10.1.zip,大小 27.1 MB,对应版本 v5.4.0,平台 win;macOS 端请以官网 Releases 中的对应资产为准。
三、保姆级安装步骤
【Windows 端】
步骤一:运行安装包
- 通过本页下载区获取 cme-windows-latest-3.10.1.zip(27.1 MB,v5.4.0,win)。
- 右键点击该压缩包 → 选择「解压到当前文件夹」或「全部解压缩」。
- 进入解压后的目录,双击其中的可执行文件启动;若弹出用户账户控制(UAC)提示,点击「是」授权运行。
步骤二:路径与依赖库选择
- 解压时在资源管理器地址栏确认目标路径不含中文与空格,避免后续命令行调用异常。
- 该 zip 为绿色便携包,解压即用,无安装向导式组件勾选;若解压后提示缺少 VC++ 运行库,前往微软官方下载并安装对应版本的 Visual C++ 可再发行组件,重启后重试。
步骤三:完成初始化
- 在解压目录空白处按住 Shift 并右键 → 选择「在此处打开 PowerShell 窗口」。
- 输入 cme -h 回车,能看到帮助信息即代表初始化成功;无首次启动向导,首次使用直接带参数执行即可。
【macOS 端】
- 前往官方仓库 Releases 下载对应 dmg/zip 镜像,将应用图标拖入 Applications 文件夹完成安装。
- 首次启动若被系统拦截,打开系统设置 → 隐私与安全性,在「仍要打开」处确认放行;涉及网络抓取或辅助功能时,需在该页面对应条目中勾选授权 CME——这是 mac 用户最容易卡住的环节。
- 随后打开终端输入 cme -h 验证可用。
Linux 桌面端暂无官方预编译包,如需使用请以官网支持列表为准。
四、首次启动快速配置
CME 是命令行工具,没有图形设置面板,「配置」即参数选择。建议首次按以下路径逐项确认:
- 在终端输入 cme smb -h 查看 SMB 协议子命令帮助,确认参数拼写。
- 目标格式:cme smb 目标IP -u 用户名 -p 密码,多目标可换成每行一个 IP 的文件。
- 协议切换:把 smb 换成 rdp、ldap、winrm 等即可切换通道,具体可用协议以当前版本 v5.4.0 的帮助输出为准。
- 需要结构化输出时,加 --json 参数把结果落盘,便于后续脚本解析(该选项请以官方文档实际支持为准)。
- 模块调用统一用 -M 模块名 形式,模块清单以 cme -h 列出的内容为准。
五、常见安装报错解决方案(FAQ)
Q1:双击 exe 后提示缺少运行库或 DLL 无法启动
症状:弹窗写明缺少 vcruntime 或 api-ms-win 系列 DLL。解决动作:前往微软官网安装对应版本 Visual C++ 可再发行组件包,安装完成后重启电脑再重新解压运行 cme-windows-latest-3.10.1.zip。
Q2:执行命令时终端报 UnicodeDecodeError 或 ascii 编码错误
症状:目标主机名/用户名含重音字符(如 Administração)时输出乱码并抛异常。解决动作:把终端编码切为 UTF-8(PowerShell 执行 [Console]::OutputEncoding=[Text.Encoding]::UTF8),并尽量在目标路径与凭据文件中使用纯 ASCII 字符。
Q3:命令执行到一半抛出 Traceback,提示 gevent/greenlet 相关错误
症状:运行 impacket 模块或索引大量 SMB 共享时中断,堆栈指向 gevent.greenlet。解决动作:确认使用的是官方 v5.4.0 发行包而非旧版源码,减少单次目标数量分批执行;仍报错请到官方仓库 Issues 检索对应堆栈关键字。
六、优缺点
优点
- 一次命令批量处理多目标,凭据验证与权限判断效率远高于逐台手工操作。
- 协议覆盖 SMB、RDP、LDAP、WinRM、Kerberos 等常见内网通道,v5.4.0 仍持续补充(如 LDAP 签名与通道绑定检查)。
- Windows 与 macOS 均提供现成二进制,zip 解压即用,降低初学者门槛。
- 模块化设计,LSASSY、nanodump、handleKatz 等模块可按需挂载。
缺点
- 纯命令行交互,无图形界面,参数较多对新手有学习成本。
- 官方未公布系统资源最低参数,目标规模大时内存占用需自行观察。
- 社区反馈显示与 Empire、Metasploit 联动模块偶发不兼容,需自行排查版本匹配。
七、历史版本
- v5.4.0(2022-11-14):兼容 lsassy v3.1.3,新增 LDAP 签名与通道绑定检查器。下载:macOS 包
- v5.3.0(2022-07-03):新增 RDP 协议支持,BloodHound 中将计算机账户标记为 owned,修复 win32 下 IPv6 文件名问题。下载:macOS 包
- v5.2.2(2022-01-16):加入 nanodump、handleKatz 模块,LSASSY 升级至 v3,加入超时避免 CTRL-C 卡死,改进 LDAP 输出,执行命令不再需要 sudo。下载:macOS 包
- v5.1.7dev(2021-08-01):新增 MachineAccountQuota、get-desc-users 等模块,可从用户描述中检索密码。下载:macOS 包
- v5.1.1dev(2020-09-20):开发依赖从 Pipenv 迁移至 Poetry,首次提供 Windows 二进制。下载:macOS 包
- v5.1.0dev(2020-06-25):上线 Gitbook 文档,新增 spider_plus、LDAP 协议、Kerberoasting 与 ASREPRoasting 支持。下载:macOS 包
- v5.0.2dev(2020-05-05):支持以文件作为参数(-x/-X),WinRM 非本地管理员也可执行命令,加入 Kerberos 支持与 --put-file/--get-file。下载:macOS 包
- v5.0.1dev(2020-04-20):修复依赖问题,产出可用二进制。下载:macOS 包
- 5.0.0dev(2020-04-19):整体迁移至 Python 3。
- v3.1.5(2016-12-29):修复 gevent 1.2.0 API 兼容问题、cmedb 凭据与主机搜索、enum_chrome 模块错误。
八、社区高频问题与已知坑
- empire_exec / met_inject 反弹 shell 失败:症状为执行后无回连。规避思路:确认目标可达且监听器端口放行,同时核对 Empire 或 Metasploit 与 CME 的版本匹配。
- Python 2 已停止上游支持:Debian Testing 移除 Python 2 支持,连带影响 Kali。规避思路:坚持使用官方 5.x 系列(已迁移 Python 3),不要再基于 Python 2 部署旧版。
- JSON 输出解析不便:社区提议以 --json 输出便于提取 hosts/users/passwords/shares。规避思路:当前可自行包装脚本抓取终端输出,具体参数支持以官方文档为准。
- 大量 SMB 共享索引后退出抛栈:索引 2500+ 主机后在最后一台触发 stacktrace。规避思路:分批降低单次目标数量,避免一次性索引过多主机。
- aardwolf 依赖版本不兼容:新版 aardwolf 因许可缺失曾无法在 Kali 打包,且与 CME 不兼容。规避思路:锁定官方发布包内的依赖版本,不要单独升级该库。
同类软件推荐
以下是与本文软件定位相近、可相互替代的同类工具,便于按需选型:
- Metasploit(同类热门,建议结合官网评估)
- Impacket(同类热门,建议结合官网评估)
- PowerShellEmpire(同类热门,建议结合官网评估)
- CrackMapExec-ng(同类热门,建议结合官网评估)
核心功能
- 本页保留官方站点入口作为下载来源,并在可用时提供网盘转存通道,链接与提取码随页面展示。
- 围绕「CrackMapExec 电脑版下载」这一需求给出可执行的获取与部署步骤,减少试错成本。
- 提供版本与架构比对,避免装错版本或选错系统架构导致无法运行。
使用场景
- 需要在本机部署或重装 CrackMapExec 电脑版下载(当前版本),并希望先核对版本与文件信息再获取的场景。
- 使用 CrackMapExec 电脑版下载 时遇到官方站点访问不稳定或速度较慢,需要国内网盘通道作为替代的情况。
- 需要在多台设备使用同一 CrackMapExec 电脑版下载 版本(当前版本),便于统一环境与后续排查时。
注意事项
- 部署 CrackMapExec 电脑版下载 时路径建议避免中文与空格,可减少部分写入失败的概率。
- 若安全软件出现拦截提示,请先确认来源为本页收录渠道后再决定是否放行。
安装与校验
- 通过本页「夸克/百度 网盘」通道转存到自己的网盘后再取回文件,可避免直接下载中断造成的文件不完整。
- 解压后先确认 CrackMapExec 电脑版下载 主程序能否正常启动,再决定是否替换原有版本。
- 如遇安全软件拦截,请先确认来源为本页收录渠道,再决定是否放行。
官方来源获取步骤
- 第 1 步:打开本页给出的官方站点入口,核对页面域名与下方收录信息是否一致。
- 第 2 步:在官方页面的下载区选择与本机 Windows/x64 匹配的安装包,注意区分 32 位与 64 位。
- 第 3 步:下载完成后核对文件名与文件大小,再执行安装或解压;建议解压到 C:\\Tools 这类不含中文与空格的路径。
更新记录
最近更新:2026-10-11
软件参数速览
可替代 / 相似软件
以下工具与本文软件定位相近(按内容相似度排序),可按需选型:
| 软件 | 相似度 | 主要功能 | 入口 |
|---|---|---|---|
| Metasploit | 相关 | — | 官网评估 |
| Impacket | 相关 | — | 官网评估 |
| PowerShellEmpire | 相关 | — | 查看 |
| CrackMapExec-ng | 相关 | — | 查看 |
怎么选(决策参考)
内网渗透测试场景下对 SMB/RDP/LDAP 等协议的批量安全验证工具
有授权的内网渗透测试人员、安全运维与红队初学者,需要批量验证凭据与权限
无图形界面偏好者、非授权环境使用者,以及需要 Linux 预编译包的用户
协议覆盖广、批量效率高、模块化可扩展,Windows 与 macOS 均提供解压即用的二进制
纯命令行学习曲线较陡,系统资源最低参数未公开,与 Empire/Metasploit 联动偶发不兼容
GitHub Issues 讨论活跃,历史上多次反馈 Python 版本迁移、依赖兼容与批量索引报错
成熟,2016 年起持续迭代至 v5.4.0,由社区长期维护
需要在授权内网中一次性验证大量主机凭据与权限、并按模块扩展动作时选它
仅需单机交互式渗透、或必须使用图形界面与 Linux 预编译包时不宜选择
常见问题
CrackMapExec 电脑版下载后双击提示缺少运行库怎么办?
这是典型的 VC++ 运行库缺失。前往微软官网安装对应版本 Visual C++ 可再发行组件,重启电脑后重新解压 cme-windows-latest-3.10.1.zip 并运行,通常即可正常启动。
CrackMapExec 电脑版下载:执行命令时报 UnicodeDecodeError 编码错误怎么处理?
多因目标主机名或用户名含非 ASCII 字符(如 Administração)。在 PowerShell 执行 [Console]::OutputEncoding=[Text.Encoding]::UTF8 切换为 UTF-8,同时尽量改用纯 ASCII 的凭据与目标文件。
CrackMapExec 电脑版下载:运行 impacket 模块时抛出 gevent/greenlet Traceback 如何排查?
先确认用的是官方 v5.4.0 发行包而非旧版源码,再把单次目标数量拆小分批执行;仍复现时,携带完整堆栈到官方仓库 Issues 检索同类报告对照处理。
CrackMapExec 电脑版下载:本机是 Windows / x64,应该选哪一个文件?
请选取与本机 Windows / x64 匹配的安装包;混用不同架构会出现无法运行或异常退出的情况。
「CrackMapExec 电脑版下载」按什么步骤落地最稳妥?
按本页「获取步骤」照做:先核对版本号与平台,再按通道取回文件,最后校验文件名与大小。
CrackMapExec 电脑版下载:在费用方面需要注意什么?
以官方定价与授权方式为准。本页只做收录与核对,不代收任何费用,也不提供付费破解。
CrackMapExec 电脑版下载:怎么判断文件没有被二次修改?
以本页标注的文件名与大小为准,并优先使用页面给出的通道;来源不明的文件不要运行。
CrackMapExec 电脑版下载:启动报错找不到依赖项,按什么顺序处理?
先确认 Windows/x64 架构匹配,再补齐运行库;仍失败时以官方说明的依赖清单为准。