
أداة لاستكشاف الشبكات والهجوم على بيئات Active Directory في ويندوز.
⚠️ شكرًا لدعمكم. لم يعد هذا المشروع مُدارًا علنيًا.
منذ فترة، طُلِب مني كتابة أداة اكتشاف باستخدام Python3 لأتمتة عملية العثور على معلومات حساسة في مشاركات ملفات الشبكة. بعد كتابة الأداة بالكامل باستخدام pysmb، وإضافة ميزات مثل القدرة على فتح وفحص ملفات docx و xlsx، بدأت تدريجيًا في إضافة وظائف من مكتبة Impacket الرائعة؛ مجرد ميزات بسيطة أردت رؤيتها في أداة اختبار اختراق داخلية. كلما أضفت أكثر، أصبحت تبدو كإعادة كتابة لـ CrackMapExec من البداية باستخدام Python3.
إذا كنت تقوم بمقارنة مباشرة، فإن CME هي أداة رائعة تحتوي على ميزات أكثر بكثير مما هو منفذ هنا حاليًا. ومع ذلك، أضفت بعض الميزات والتعديلات الجديدة التي قد تكون مفيدة أثناء التقييم.
كان هناك العديد من المساهمين المقصودين وغير المقصودين الذين جعلوا هذا المشروع ممكنًا. إذا كنت قد أغفلت أيًا منهم، فأنا أعتذر، لم يكن ذلك مقصودًا على الإطلاق. لا تتردد في الاتصال بي ويمكننا التأكد من حصولهم على التقدير الذي يستحقونه في أقرب وقت!
كتابة هذه الأداة واختبارها على مجموعة متنوعة من الشبكات/الأنظمة علمتني أن طريقة التنفيذ مهمة، وتعتمد على تكوين النظام. إذا كانت وحدة معينة أو ميزة لا تعمل، حدد ما إذا كان الأمر يتعلق بالبرنامج أو النظام الهدف أو التكوين أو حتى موقع الشبكة قبل إنشاء مشكلة.
للمساعدة في عملية التحقيق هذه، قمت بإنشاء وحدة test_execution لتشغيلها على نظام بصلاحيات مسؤول معروفة. ستمر هذه الوحدة عبر جميع طرق التنفيذ وتقدم تقرير حالة لتحديد أفضل طريقة للاستخدام:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS