
أداة هجوم سريعة بأسلوب psexec تستخدم Samba لتنفيذ أوامر عن بُعد، وسحب بيانات الاعتماد، والحركة الجانبية عبر شبكات Windows مع تمرير التجزئة وتوليد الحمولات.
smbexec
هجوم سريع بأسلوب psexec باستخدام أدوات samba
المفهوم والنص البرمجي الأصليان بواسطة Brav0Hax و PureHate
تم نقله إلى ruby وتعديله بواسطة Smilingraccoon و Zeknox الاسم الرمزي - Machiavellian
كُتب لأننا سئمنا من تعرض Metasploit PSExec للاكتشاف
شكر خاص لـ Carnal0wnage الذي ألهمتنا مدونته لسلوك هذا المسار. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 10/17/2013 تم التحديث - Rubified ;)
v1.2.9.1 - 07/31/2013 أُضيف - أنشأ r3dy (pentestgeek.com) أداة cachedump.rb مخصصة وهي أداة مستقلة لاستخراج dcc. تستخرج هذه الأداة بيانات الاعتماد المخزنة مؤقتًا (cached creds) بنمط vista وغير vista. بُنيت بالاعتماد على وحدة cachedump في metasploit التي أنشأها Carlos Perez (DarkOperator)
v1.2.9 - 07/15/2013 تم التحديث - تم تحديث wce بثنائي شامل بنسخة جديدة أصدرها المطوّر (v1.41) وكالعادة هي مشوّشة (obfuscated) ;) تم الإصلاح - في بعض الأحيان عند الضغط على Ctrl-C، إذا كان مجلد مشروع smbexec فارغًا فإنه يحذفه ولا يعيد إنشاءه تم الإصلاح - خطأ إملائي في دالة f_dsusers الخاصة بمسار ملف sys
Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa كتبه: [email protected] http://www.ampliasecurity.com
v1.2.8.1 - 06/24/2013 تم التحديث - أُضيف فحص تثبيت 'make' نظرًا لأن libesedb و nmap يعتمدان عليه في الترجمة تم التحديث - لا يزال فاحص DA/EA لا يعمل كما أردت، حيل grep قبيحة لتحسين أدائه.
v1.2.8 - 05/22/2013 أُضيف - إذا كان crypter.exe مثبتًا على نظامك فسيقوم بتشفير الحمولة (payload) بعد التعتيم (obfuscation). (أزل علامة التعليق من السطر 46) أُضيف - سيسألك عما إذا كنت ترغب في تنفيذ الحمولة كمستخدم أم كـ SYSTEM أُضيف - خيار للحصول على شل أوامر (command shell) من نظام بعيد دون حمولة تم الإصلاح - فحص DA كان يعطي خطأ النظام 5 "Access Denied"، تم تغييره لإكمال المهام كـ SYSTEM -> شكرًا لـ Craig Freyman على تقرير الخطأ وإصلاحه تم التحديث - إصلاح مشكلات إنشاء الحمولة، التي كانت تستدعي DEP عند دمجها مع خيار crypter.exe. شكرًا لـ Hostess على الكود!
v1.2.7 - 04/01/2013 تم الإصلاح - نتائج إيجابية كاذبة من خيار فحص المسؤول (Admin check) تم الإصلاح - منطق بيانات الاعتماد المخزنة مؤقتًا للنطاق (Domain cached creds) الذي أفسدته في الإصدار السابق تم التحديث - المظهر العام والإحساس أصبح أقل بهرجة ويستعير بشكل كبير من msfconsole
v1.2.6 - 02/25/2013 أُضيف - wce.exe لأنظمة 64 بت تم الإصلاح - لم يكن فاحص DA/EA يتحقق من أي أخطاء وكان يدّعي زورًا وجود مستخدمين على النظام غير موجودين تم الإصلاح - خيار إنشاء الحمولة وملف RC فقط كان يستمر بإطلاق الهجوم. الآن يعمل كما هو متوقع تحديث - يتحقق الآن من بنية معالج النظام الهدف لاستخدام wce.exe المناسب (wce-32.exe أو wce-64.exe) تحديث - ملف تجزئات dcc وملف كلمات المرور بالنص الصريح (cleartext) يُنقلان إلى مجلد السجلات فقط إذا لم يكونا فارغين (يتم استبعاد الأخطاء الشائعة عبر grep) تحديث - كود مصدر samba أصبح الآن v3.6.12 لترجمة ثنائي smbexeclient تحديث - المثبّت يثبّت الآن nmap إصدار 6.25 (فقط إذا لم يُعثر على nmap في النظام. فهو لا يتحقق من الإصدار)
v1.2.5 - 02/19/2013 تم الإصلاح - مشكلات في التعرّف الصحيح على mingw، خاصة لأنظمة 64 بت - الخطأ أبلغ به Jim Broome تحديث - تم تحديث المثبّت بمتطلبات مسبقة إضافية لترجمة winexe اختبار - تم اختبار تثبيت وتشغيل smbexec مرة أخرى على أنظمة Ubuntu 12.04 و Fedora 17 بنظام 64 بت
v1.2.4 - 02/04/2013 تحديث - أُضيفت وظيفة UAC. يمكنك الآن فحص الأنظمة لمعرفة ما إذا كانت UAC مفعّلة. بالإضافة إلى ذلك، يمكنك تعطيل أو تفعيل UAC على الأنظمة
v1.2.3 - 01/20/2013 تحديث - تم تغيير تخطيط القائمة، فقد كانت مزدحمة في الصفحة الرئيسية. تم دمج المهام المتشابهة. تم الإصلاح - إنشاء مجلد التجزئات لم يكن يتحقق من وجود المجلد قبل محاولة إنشائه. مما أدى إلى ظهور رسالة خطأ.
v1.2.2 - 01/17/2013 تحديث - فحص بيانات الاعتماد لقدرات تسجيل الدخول عن بُعد تحديث - فحص الأنظمة بحثًا عن مستخدمي DA/EA المسجّلين دخولهم أو العمليات الجارية تحديث - إذا وُضع wce.exe في مجلد smbexec/progs/ فسيتم رفعه وتنفيذه على الهدف للحصول على بيانات الاعتماد بالنص الصريح من الذاكرة أثناء التقاط التجزئات
ملاحظة: ملف wce.exe الموجود في مجلد progs تم تعتيمه (obfuscated) وهو مضمن في smbexec بإذن كتابي من مالك حقوق النشر Hernan Ochoa. يحتفظ Hernan بجميع الحقوق في Windows Credential Editor ويمكنه طلب إزالة البرنامج من توزيعة smbexec في أي وقت. نود أن نشكر Hernan على السماح لنا بتضمين أداته المذهلة بشكل لا يُصدق للتوزيع.
Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa كتبه: [email protected] http://www.ampliasecurity.com
v1.2.0 - 11/30/2012 تم الإصلاح - يتحقق البرنامج النصي الآن من أن ملفات exe مترجمة قبل التشغيل. وينبّه المستخدم لاستخدام المثبّت للترجمة. تحديث - أُضيفت متغيرات محرك الأقراص والمسار إلى وظيفة التقاط تجزئات ntds. (لم تعد مثبتة بشكل ثابت على C:\Windows\NTDS أو C:\Windows\Temp) تحديث - يتحقق من مساحة القرص المتاحة قبل نسخ ملفات ntds.dit و sys إلى المسار المحدد تحديث - يحذف نسخة الظل (volume shadow copy) التي أنشأتها وظيفة التقاط تجزئات ntds
v1.1.1 - 11/11/2012 تم الإصلاح - أحيانًا يفشل التحقق من عنوان IP حتى لو كان عنوان IP صحيحًا تحديث - تم تحديث المثبّت مع كود مصدر Samba-3.6.9 تحديث - مشروع libesedb انتقل إلى Google Code، وتم تحديث المثبّت بالمسار الصحيح
يتضمن
فقط شغّل المثبّت وستكون جاهزًا للانطلاق! إذا لم يعمل الأمر، راسلني على... [email protected]
الفضل يُمنح لمن يستحقه:
صيدًا سعيدًا!