Impacket
5
4
06.05.2026
11.08.2026
Profil laut MITRE ATT&CK
Impacket is an open source collection of modules written in Python for programmatically constructing and manipulating network protocols. Impacket contains several tools for remote service execution, Kerberos manipulation, Windows credential dumping, packet sniffing, and relay attacks.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1021.001 Remote Desktop Protocol
Lateral Movement
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1589.001 Credentials
Reconnaissance
T1592.002 Software
Reconnaissance
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1059.001 PowerShell
Execution
T1090 Proxy
Command & Control
T1114 Email Collection
Collection
T1204.002 Malicious File
Execution
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Gunra ransomware expands globally as US, South Korean agencies warn of data theft, encryption and extortion tactics
#StopRansomware: Gunra Ransomware
OctLurk and SilkLurk: newly identified tailored backdoors in cyber-espionage campaign in Central Asia
Missed incidents, persistent threats, and response gaps: Insights from compromise assessment projects
Impacket-IoCs — This repo contains the results of an internal re-write of impacket I undertook at my current company. It contains some of the IoCs found within the library
Quellen: Securelist (2), Industrial Cyber (1), CISA Advisories (1), GitHub Trending (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.