الهدف من مختبر DanderSpritz هو تمكين الباحثين والمدافعين من إنشاء نسخة وظيفية كاملة من DanderSpritz - مجموعة أدوات ما بعد الاستغلال من Equation Group بالإضافة إلى نطاق Windows Server 2008 وعميل كأهداف. يحتوي الهدف من Windows على بعض أدوات الهندسة العكسية التي وجدتها مفيدة أثناء التحقيق في DanderSpritz وقدراته.
ملاحظة: لم يتم تحصين هذا المختبر بأي شكل من الأشكال (فهو ضعيف عمداً) ويعمل ببيانات اعتماد Vagrant الافتراضية. يرجى عدم توصيله أو ربطه بأي شبكات تهتم بها.
المتطلبات
20 جيجابايت+ من المساحة الحرة على القرص
8 جيجابايت+ من ذاكرة الوصول العشوائي
20 جيجابايت استخدام للنطاق الترددي (لتنزيل صور ISO والتحديثات وحزم الخدمة وما إلى ذلك)
يستخدم DanderSpritz Packer و Vagrant وإضافة Vagrant-reload لتثبيت وتكوين المختبر من الصفر. سيقوم Packer بتنزيل صور ISO الخاصة بنظام Windows مباشرة من Microsoft وتثبيت إصدارات تجريبية من البرامج لاستخدامها أثناء البحث.
استنساخ هذا المستودع إلى جهازك الخاص
git clone [email protected]:francisck/DanderSpritz_lab.git
تأكد من تثبيت إضافة Vagrant-reload
vagrant plugin install vagrant-reload
لتنزيل صور ISO وتنفيذ بناء صناديق Vagrant، قم بتشغيل الأمر التالي:
packer build danderspritz_lab.json
بمجرد بناء صناديق Vagrant، ابدأ تشغيل الأجهزة الافتراضية واتركها لتكمل بعض التكوينات الإضافية:
vagrant up
إنشاء مشروع FuzzBunch
قم بتشغيل موجه أوامر Windows (cmd) ونفذ ما يلي:
D:\python fb.py
قم بتعيين عنوان الهدف الافتراضي إلى 192.168.40.3
قم بتعيين عنوان المعاودة الافتراضي إلى 192.168.40.4
لا تستخدم إعادة التوجيه (في البداية)
اترك دليل السجلات الافتراضي
أنشئ مشروعاً جديداً (الخيار 0)
قم بتسمية مشروعك الجديد
اترك دليل السجلات الافتراضي
استغلال الجهاز الهدف
قم بتشغيل الأمر التالي لاستغلال الجهاز باستخدام EternalBlue
use eternalblue
اختر جميع الخيارات الافتراضية باستثناء آلية التسليم. استخدم "FB" (النشر التقليدي) كآلية تسليم
بمجرد نجاح EternalBlue، قم بتكوين DanderSpritz و PeddleCheap
تكوين وتشغيل DanderSpritz
قم بتشغيل موجه أوامر Windows آخر (cmd) ونفذ ما يلي:
D:\python configure_lp
اسمح لـ Java من خلال جدار الحماية
حدد تصفح بجوار "دليل السجلات" واختر اسم مشروع FuzzBunch الذي قمت بإنشائه
انقر فوق "بدء"
التحضير لـ PeddleCheap (تكوين الغرسة)
في وحدة تحكم DanderSpritz، قم بتشغيل الأمر التالي:
pc_prep
حدد الحمولة القياسية x64-winnt المستوى 3 من النوع sharedlib
5
لا تحدد الإعدادات المتقدمة
اختر إجراء معاودة فورية
استخدم معرف PC الافتراضي (0)
حدد "نعم" على "هل تريد الاستماع؟"
لا تغير منافذ الاستماع
اترك عنوان "المعاودة" الافتراضي (127.0.0.1)
لا تغير اسم الملف التنفيذي
استخدم المفتاح الافتراضي (الخيار 2)
تحقق من صحة تكوين PeddleCheap
لا تقم بالتكوين باستخدام FC (felonycrowbar)
انسخ موقع الثنائي الذي تم تكوينه:
تسليم الغرسة (peddlecheap) عبر باب DoublePulsar الخلفي:
في نافذة Fuzzbunch الأصلية، اكتب:
use doublepulsar
اختر "نعم" عندما يُسأل إذا كنت تريد أن يتم تذكيرك بإعدادات المتغيرات
حدد جميع إعدادات المتغيرات الافتراضية باستثناء بنية الهدف (اختر الخيار 1)
1) x64 x64 64-bits
حدد وظيفة "RunDLL" (الخيار 2)
2) RunDLL استخدم APC لحقن DLL في عملية وضع المستخدم.
اترك جميع الخيارات الأخرى افتراضية واختر "نعم" عندما يُسأل إذا كنت تريد تنفيذ الإضافة
يجب أن ترى "تم نجاح Doublepulsar"
الاتصال بغرسة PeddleCheap باستخدام DanderSpritz
في DanderSpritz، حدد "PeddleCheap" في أعلى الشاشة
حدد المفتاح "الافتراضي" من القائمة المنسدلة للمفاتيح
أدخل عنوان الجهاز الهدف (192.168.40.3)
حدد "اتصال بالهدف"
حدد اسم مشروع Fuzzbunch الخاص بك
انتظر حتى يكتمل مسح DanderSpritz (سيستغرق وقتاً طويلاً) وسيكون عليك الإجابة على بعض الأسئلة على طول الطريق
أربح!
استخدم من أجل الخير، لا الشر!
الغرض من هذا المشروع هو تمكين باحثي الأمن من بناء وتكوين مختبر DanderSpritz وظيفي بالكامل بسهولة لأغراض الهندسة العكسية والاختبار.
إذا واجهت مشكلة حيث انتهت صلاحية الترخيص التجريبي، يمكنك إعادة تنشيط الأجهزة حتى 3 مرات (لمدة 90 يوماً من ترخيص Windows الجيد) عن طريق تشغيل هذا الأمر في موجه أوامر إداري:
root@kitploit:~
`slmgr /rearm`
سيتعين عليك إعادة تشغيل الجهاز.
معلومات المختبر
رسم تخطيطي للمختبر
معلومات إضافية عن المختبر
اسم النطاق: windomain.local
تسجيل الدخول كمسؤول (جميع الأجهزة): vagrant:vagrant
إعادة توجيه أحداث Windows إلى وحدة تحكم النطاق (WEC)
الاعتمادات/الموارد
نسبة كبيرة من هذا الكود تم استعارتها وتكييفها من مشروع كريس لونغDetectionLab بالإضافة إلى مشروع ستيفان شيررpacker-windows و adfs2 على Github. شكر كبير لكل من ساهم بكوده في تسهيل (أو حتى جعل) مشاريع مثل هذه ممكنة.