
استغلال IBM/Lotus Domino
Domi-Owned هي أداة تُستخدم لاختراق خوادم IBM/Lotus Domino.
تم اختبارها على IBM/Lotus Domino 8.5.2 و8.5.3 و9.0.0 و9.0.1 التي تعمل على Windows وLinux.
Domi-Owned تستخدم Python 3، والتي يمكن تثبيتها عبر مدير الحزم لتوزيعتك (apt, yum, إلخ...)
قم بتشغيل pip3 install -r requirements.txt لتثبيت وحدات بايثون المطلوبة.
اسم المستخدم وكلمة المرور الصحيحان غير مطلوبين إلا إذا كان 'names.nsf' و/أو 'webadmin.nsf' يتطلبان المصادقة.
تشغيل Domi-Owned مع وسيطة الإجراء fingerprint وعنوان URL سيحاول التعرف على إصدار خادم Domino، وكذلك التحقق مما إذا كان 'names.nsf' و'webadmin.nsf' يتطلبان المصادقة.
إذا تم تقديم اسم مستخدم وكلمة مرور، باستخدام الوسيطتين --username و--password، فسيتحقق Domi-Owned مما إذا كان هذا الحساب يمكنه الوصول إلى 'names.nsf' و'webadmin.nsf' باستخدام تلك البيانات.
./domi-owned.py fingerprint http://domino-server.com
لتعداد الدلائل الشائعة أو الافتراضية لـ Domino التي يمكن الوصول إليها، قم بتشغيل Domi-Owned مع وسيطة الإجراء enumerate وعنوان URL للخادم. اختياريًا، قم بتزويد Domi-Owned باسم مستخدم وكلمة مرور، باستخدام الوسيطتين --username و--password، لمعرفة الدلائل التي يمكن لهذا المستخدم المحدد الوصول إليها. لاستخدام قائمة كلمات مخصصة للدلائل، قم بتزويد Domi-Owned بملف يحتوي على قائمة بدلائل الويب باستخدام الوسيطة --wordlist.
./domi-owned.py enumerate http://domino-server.com
لتنفيذ هجوم عكسي بالقوة العمياء ضد خادم Domino، قم بتشغيل Domi-Owned مع وسيطة الإجراء bruteforce، وعنوان URL للخادم، وقائمة بأسماء المستخدمين. اختياريًا، يمكن تحديد كلمة مرور باستخدام الوسيطة --password. إذا لم يتم توفير كلمة مرور، فسيستخدم Domi-Owned اسم المستخدم من قائمة أسماء المستخدمين ككلمة مرور للحساب (أي 'admin:admin' أو 'jsmith:jsmith'). سيقوم Domi-Owned بعد ذلك بمحاولة المصادقة على 'names.nsf'، وإرجاع الحسابات الناجحة.
./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD
لتفريغ جميع حسابات Domino التي تحتوي على تجزئة غير فارغة، قم بتشغيل Domi-Owned مع وسيطة الإجراء hashdump وعنوان URL للخادم. اختياريًا، قم بتزويد Domi-Owned باسم مستخدم وكلمة مرور باستخدام الوسيطتين --username و--password. سيقوم هذا بطباعة النتائج على الشاشة وكتابة تجزئات الحساب إلى ملفات إخراج منفصلة، اعتمادًا على نوع التجزئة (Domino 5, Domino 6, Domino 8).
./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD
وحدة التحكم السريعة في Domino نشطة افتراضيًا؛ ومع ذلك، لن تعرض مخرجات الأوامر التي تم إصدارها. حل بديل لهذه المشكلة هو إعادة توجيه مخرجات الأمر إلى ملف، في هذه الحالة 'log.txt'، والذي يتم عرضه بعد ذلك كصفحة ويب على خادم Domino.
إذا تم تقديم وسيطة الإجراء quickconsole، فسيصل Domi-Owned إلى وحدة التحكم السريعة في Domino، عبر 'webadmin.nsf'، مما يسمح للمستخدم بإصدار أوامر أصلية في Windows أو Linux. اختياريًا، قم بتزويد اسم مستخدم وكلمة مرور باستخدام الوسيطتين --username و--password. سيقوم Domi-Owned بعد ذلك باسترداد مخرجات الأمر وعرض النتائج في الوقت الفعلي عبر مترجم سطر الأوامر. اكتب exit للخروج من مترجم وحدة التحكم السريعة. عند الخروج، سيقوم Domi-Owned بحذف ملف الإخراج 'log.txt'.
./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD
شكر خاص: