CrackMapExec 电脑版下载

它是什么批量完成内网主机的协议探测、凭据验证与命令下发,替代逐台手工操作

本文围绕 CrackMapExec 电脑版下载 展开,先讲清这款内网渗透测试工具是干什么的,再给出官方仓库获取方式、Windows 与 macOS 两端的详细安装步骤、首次启动配置、常见报错排查以及历史版本下载地址,帮助初学者一次装对。

👤
作者:谢林峰 | 更新:2026-10-11
软件信息
更新 2026-10-11

详细介绍

简介

CrackMapExec是一款面向内网渗透测试场景的开源工具,使用 Python开发,主要围绕 Windows与 Active Directory环境进行网络探测与安全评估。它聚合了 SMB、凭据、远程执行等常见测试能力,被渗透测试人员用于。(适用 Windows/x64。)

一、核心痛点与软件介绍

做内网安全测试时,最常见的痛点是:手里有一批目标主机,却要一条条手动登录、验证凭据、查共享、执行命令,效率极低还容易漏项。CrackMapExec(下称 CME)正是为解决这个问题而生——它是一款用 Python 编写的内网渗透测试工具,常被安全圈称为「网络测试的瑞士军刀」,能在一次命令中批量对多台主机完成协议探测、凭据验证、权限判断与命令下发,把重复劳动压缩成几行参数。如果你正在找 CrackMapExec 电脑版下载 的具体方法,这篇指南会把从获取文件到跑通第一条命令的全过程拆开讲清楚。与同类工具相比,CME 的优势在于协议覆盖面广、模块化扩展方便,且同时提供 Windows 与 macOS 平台的现成二进制,不必自己从源码编译。

二、环境要求与官方下载

CME 的官方仓库托管在 GitHub,项目地址为 https://github.com/byt3bl33d3r/CrackMapExec,历史版本与发布说明也在该仓库的 Releases 页面,请前往软件官网获取,不要轻信第三方改包。

  • 操作系统:官方发布 Windows 与 macOS 两个平台的构建产物;其他 Linux 发行版通常需要按源码方式部署,具体支持列表以官网为准。
  • CPU 与内存:官方未公布精确最低参数,以官网为准;建议使用近五年的主流 x64 处理器并预留 4GB 以上空闲内存,实际占用随目标数量增长。
  • 运行环境:工具本体由 Python 编写,Windows 二进制已内置运行所需组件,无需额外手动装 Python。

本页下载区提供 baidu、quark 等网盘入口,提供百度网盘、夸克网盘等下载入口,实际下载速度以网盘服务商网络环境为准。当前收录的安装包为 cme-windows-latest-3.10.1.zip,大小 27.1 MB,对应版本 v5.4.0,平台 win;macOS 端请以官网 Releases 中的对应资产为准。

三、保姆级安装步骤

【Windows 端】

步骤一:运行安装包

  1. 通过本页下载区获取 cme-windows-latest-3.10.1.zip(27.1 MB,v5.4.0,win)。
  2. 右键点击该压缩包 → 选择「解压到当前文件夹」或「全部解压缩」。
  3. 进入解压后的目录,双击其中的可执行文件启动;若弹出用户账户控制(UAC)提示,点击「是」授权运行。

步骤二:路径与依赖库选择

  1. 解压时在资源管理器地址栏确认目标路径不含中文与空格,避免后续命令行调用异常。
  2. 该 zip 为绿色便携包,解压即用,无安装向导式组件勾选;若解压后提示缺少 VC++ 运行库,前往微软官方下载并安装对应版本的 Visual C++ 可再发行组件,重启后重试。

步骤三:完成初始化

  1. 在解压目录空白处按住 Shift 并右键 → 选择「在此处打开 PowerShell 窗口」。
  2. 输入 cme -h 回车,能看到帮助信息即代表初始化成功;无首次启动向导,首次使用直接带参数执行即可。

【macOS 端】

  1. 前往官方仓库 Releases 下载对应 dmg/zip 镜像,将应用图标拖入 Applications 文件夹完成安装。
  2. 首次启动若被系统拦截,打开系统设置 → 隐私与安全性,在「仍要打开」处确认放行;涉及网络抓取或辅助功能时,需在该页面对应条目中勾选授权 CME——这是 mac 用户最容易卡住的环节。
  3. 随后打开终端输入 cme -h 验证可用。

Linux 桌面端暂无官方预编译包,如需使用请以官网支持列表为准。

四、首次启动快速配置

CME 是命令行工具,没有图形设置面板,「配置」即参数选择。建议首次按以下路径逐项确认:

  1. 在终端输入 cme smb -h 查看 SMB 协议子命令帮助,确认参数拼写。
  2. 目标格式:cme smb 目标IP -u 用户名 -p 密码,多目标可换成每行一个 IP 的文件。
  3. 协议切换:把 smb 换成 rdp、ldap、winrm 等即可切换通道,具体可用协议以当前版本 v5.4.0 的帮助输出为准。
  4. 需要结构化输出时,加 --json 参数把结果落盘,便于后续脚本解析(该选项请以官方文档实际支持为准)。
  5. 模块调用统一用 -M 模块名 形式,模块清单以 cme -h 列出的内容为准。

五、常见安装报错解决方案(FAQ)

Q1:双击 exe 后提示缺少运行库或 DLL 无法启动

症状:弹窗写明缺少 vcruntime 或 api-ms-win 系列 DLL。解决动作:前往微软官网安装对应版本 Visual C++ 可再发行组件包,安装完成后重启电脑再重新解压运行 cme-windows-latest-3.10.1.zip。

Q2:执行命令时终端报 UnicodeDecodeError 或 ascii 编码错误

症状:目标主机名/用户名含重音字符(如 Administração)时输出乱码并抛异常。解决动作:把终端编码切为 UTF-8(PowerShell 执行 [Console]::OutputEncoding=[Text.Encoding]::UTF8),并尽量在目标路径与凭据文件中使用纯 ASCII 字符。

Q3:命令执行到一半抛出 Traceback,提示 gevent/greenlet 相关错误

症状:运行 impacket 模块或索引大量 SMB 共享时中断,堆栈指向 gevent.greenlet。解决动作:确认使用的是官方 v5.4.0 发行包而非旧版源码,减少单次目标数量分批执行;仍报错请到官方仓库 Issues 检索对应堆栈关键字。

六、优缺点

优点

  • 一次命令批量处理多目标,凭据验证与权限判断效率远高于逐台手工操作。
  • 协议覆盖 SMB、RDP、LDAP、WinRM、Kerberos 等常见内网通道,v5.4.0 仍持续补充(如 LDAP 签名与通道绑定检查)。
  • Windows 与 macOS 均提供现成二进制,zip 解压即用,降低初学者门槛。
  • 模块化设计,LSASSY、nanodump、handleKatz 等模块可按需挂载。

缺点

  • 纯命令行交互,无图形界面,参数较多对新手有学习成本。
  • 官方未公布系统资源最低参数,目标规模大时内存占用需自行观察。
  • 社区反馈显示与 Empire、Metasploit 联动模块偶发不兼容,需自行排查版本匹配。

七、历史版本

  • v5.4.0(2022-11-14):兼容 lsassy v3.1.3,新增 LDAP 签名与通道绑定检查器。下载:macOS 包
  • v5.3.0(2022-07-03):新增 RDP 协议支持,BloodHound 中将计算机账户标记为 owned,修复 win32 下 IPv6 文件名问题。下载:macOS 包
  • v5.2.2(2022-01-16):加入 nanodump、handleKatz 模块,LSASSY 升级至 v3,加入超时避免 CTRL-C 卡死,改进 LDAP 输出,执行命令不再需要 sudo。下载:macOS 包
  • v5.1.7dev(2021-08-01):新增 MachineAccountQuota、get-desc-users 等模块,可从用户描述中检索密码。下载:macOS 包
  • v5.1.1dev(2020-09-20):开发依赖从 Pipenv 迁移至 Poetry,首次提供 Windows 二进制。下载:macOS 包
  • v5.1.0dev(2020-06-25):上线 Gitbook 文档,新增 spider_plus、LDAP 协议、Kerberoasting 与 ASREPRoasting 支持。下载:macOS 包
  • v5.0.2dev(2020-05-05):支持以文件作为参数(-x/-X),WinRM 非本地管理员也可执行命令,加入 Kerberos 支持与 --put-file/--get-file。下载:macOS 包
  • v5.0.1dev(2020-04-20):修复依赖问题,产出可用二进制。下载:macOS 包
  • 5.0.0dev(2020-04-19):整体迁移至 Python 3。
  • v3.1.5(2016-12-29):修复 gevent 1.2.0 API 兼容问题、cmedb 凭据与主机搜索、enum_chrome 模块错误。

八、社区高频问题与已知坑

  • empire_exec / met_inject 反弹 shell 失败:症状为执行后无回连。规避思路:确认目标可达且监听器端口放行,同时核对 Empire 或 Metasploit 与 CME 的版本匹配。
  • Python 2 已停止上游支持:Debian Testing 移除 Python 2 支持,连带影响 Kali。规避思路:坚持使用官方 5.x 系列(已迁移 Python 3),不要再基于 Python 2 部署旧版。
  • JSON 输出解析不便:社区提议以 --json 输出便于提取 hosts/users/passwords/shares。规避思路:当前可自行包装脚本抓取终端输出,具体参数支持以官方文档为准。
  • 大量 SMB 共享索引后退出抛栈:索引 2500+ 主机后在最后一台触发 stacktrace。规避思路:分批降低单次目标数量,避免一次性索引过多主机。
  • aardwolf 依赖版本不兼容:新版 aardwolf 因许可缺失曾无法在 Kali 打包,且与 CME 不兼容。规避思路:锁定官方发布包内的依赖版本,不要单独升级该库。

同类软件推荐

以下是与本文软件定位相近、可相互替代的同类工具,便于按需选型:

  • Metasploit(同类热门,建议结合官网评估)
  • Impacket(同类热门,建议结合官网评估)
  • PowerShellEmpire(同类热门,建议结合官网评估)
  • CrackMapExec-ng(同类热门,建议结合官网评估)

核心功能

  • 本页保留官方站点入口作为下载来源,并在可用时提供网盘转存通道,链接与提取码随页面展示。
  • 围绕「CrackMapExec 电脑版下载」这一需求给出可执行的获取与部署步骤,减少试错成本。
  • 提供版本与架构比对,避免装错版本或选错系统架构导致无法运行。

使用场景

  • 需要在本机部署或重装 CrackMapExec 电脑版下载(当前版本),并希望先核对版本与文件信息再获取的场景。
  • 使用 CrackMapExec 电脑版下载 时遇到官方站点访问不稳定或速度较慢,需要国内网盘通道作为替代的情况。
  • 需要在多台设备使用同一 CrackMapExec 电脑版下载 版本(当前版本),便于统一环境与后续排查时。

注意事项

  • 部署 CrackMapExec 电脑版下载 时路径建议避免中文与空格,可减少部分写入失败的概率。
  • 若安全软件出现拦截提示,请先确认来源为本页收录渠道后再决定是否放行。

安装与校验

  • 通过本页「夸克/百度 网盘」通道转存到自己的网盘后再取回文件,可避免直接下载中断造成的文件不完整。
  • 解压后先确认 CrackMapExec 电脑版下载 主程序能否正常启动,再决定是否替换原有版本。
  • 如遇安全软件拦截,请先确认来源为本页收录渠道,再决定是否放行。

官方来源获取步骤

  • 第 1 步:打开本页给出的官方站点入口,核对页面域名与下方收录信息是否一致。
  • 第 2 步:在官方页面的下载区选择与本机 Windows/x64 匹配的安装包,注意区分 32 位与 64 位。
  • 第 3 步:下载完成后核对文件名与文件大小,再执行安装或解压;建议解压到 C:\\Tools 这类不含中文与空格的路径。

更新记录

最近更新:2026-10-11

软件参数速览

本站更新时间2026-10-11

可替代 / 相似软件

以下工具与本文软件定位相近(按内容相似度排序),可按需选型:

软件相似度主要功能入口
Metasploit 相关 —
Impacket 相关 —
PowerShellEmpire 相关 —
CrackMapExec-ng 相关 —

怎么选(决策参考)

替代什么

内网渗透测试场景下对 SMB/RDP/LDAP 等协议的批量安全验证工具

适合谁

有授权的内网渗透测试人员、安全运维与红队初学者,需要批量验证凭据与权限

不适合谁

无图形界面偏好者、非授权环境使用者,以及需要 Linux 预编译包的用户

核心优势

协议覆盖广、批量效率高、模块化可扩展,Windows 与 macOS 均提供解压即用的二进制

主要限制

纯命令行学习曲线较陡,系统资源最低参数未公开,与 Empire/Metasploit 联动偶发不兼容

社区信号

GitHub Issues 讨论活跃,历史上多次反馈 Python 版本迁移、依赖兼容与批量索引报错

成熟度

成熟,2016 年起持续迭代至 v5.4.0,由社区长期维护

什么时候选它

需要在授权内网中一次性验证大量主机凭据与权限、并按模块扩展动作时选它

什么时候不要选它

仅需单机交互式渗透、或必须使用图形界面与 Linux 预编译包时不宜选择

常见问题

CrackMapExec 电脑版下载后双击提示缺少运行库怎么办?

这是典型的 VC++ 运行库缺失。前往微软官网安装对应版本 Visual C++ 可再发行组件,重启电脑后重新解压 cme-windows-latest-3.10.1.zip 并运行,通常即可正常启动。

CrackMapExec 电脑版下载:执行命令时报 UnicodeDecodeError 编码错误怎么处理?

多因目标主机名或用户名含非 ASCII 字符(如 Administração)。在 PowerShell 执行 [Console]::OutputEncoding=[Text.Encoding]::UTF8 切换为 UTF-8,同时尽量改用纯 ASCII 的凭据与目标文件。

CrackMapExec 电脑版下载:运行 impacket 模块时抛出 gevent/greenlet Traceback 如何排查?

先确认用的是官方 v5.4.0 发行包而非旧版源码,再把单次目标数量拆小分批执行;仍复现时,携带完整堆栈到官方仓库 Issues 检索同类报告对照处理。

CrackMapExec 电脑版下载:本机是 Windows / x64,应该选哪一个文件?

请选取与本机 Windows / x64 匹配的安装包;混用不同架构会出现无法运行或异常退出的情况。

「CrackMapExec 电脑版下载」按什么步骤落地最稳妥?

按本页「获取步骤」照做:先核对版本号与平台,再按通道取回文件,最后校验文件名与大小。

CrackMapExec 电脑版下载:在费用方面需要注意什么?

以官方定价与授权方式为准。本页只做收录与核对,不代收任何费用,也不提供付费破解。

CrackMapExec 电脑版下载:怎么判断文件没有被二次修改?

以本页标注的文件名与大小为准,并优先使用页面给出的通道;来源不明的文件不要运行。

CrackMapExec 电脑版下载:启动报错找不到依赖项,按什么顺序处理?

先确认 Windows/x64 架构匹配,再补齐运行库;仍失败时以官方说明的依赖清单为准。

相关推荐