
3 أدوات تعمل معًا لتبسيط استطلاع مشاركات ملفات ويندوز
واحدة من أكثر المهام استهلاكًا للوقت كأحد أعضاء الفريق الأحمر هي الغوص في أنظمة الملفات والمشاركات، محاولاً تحديد أي معلومات حساسة محتملة. يسمح SMBCrunch لعضو الفريق الأحمر بتحديد مشاركات ملفات Windows بسرعة في الشبكة، ويقوم بعمل قائمة دليل متكررة للمشاركات المقدمة، ويمكنه حتى سحب ملف من المشاركة البعيدة إذا بدا كهدف مثير للاهتمام.
هناك ثلاث (3) أدوات مختلفة تعمل معًا. اقرأ جميع الأقسام الثلاثة أدناه للحصول على فكرة عن كيفية عملها معًا.
بالنظر إلى ملف (أو ملف gnmap)، يجد SMBHunt جميع مشاركات ملفات Windows المرتبطة بالخوادم المقدمة (إذا تم توفير ملف gnmap، فإنه ينظر إلى الخوادم ذات المنفذ 445 المفتوح). إذا لم يتم توفير بيانات اعتماد لإجراء الفحص، فسيتحقق من مشاركات الجلسة الفارغة.
تحذير: إذا كان لدى مستخدمك صلاحية الوصول إلى مشاركة واحدة على الخادم، فسيظهر البرنامج النصي جميع المشاركات التي يستضيفها هذا الخادم. إذا تم إدراج مشاركة في هذا المخرج، فهذا لا يعني أن لديك صلاحية الوصول إلى تلك المشاركة. استخدم الأداة التالية لذلك.
يحذرك هذا البرنامج النصي إذا فشلت بيانات الاعتماد التي تقدمها لتجنب قفل حسابات المجال. يلغي المفتاح "-f" هذه الحماية.
يتحقق هذا البرنامج النصي من الخادم باستخدام بيانات اعتماد واحدة فقط. هذا مقصود لأن الخادم سيرد بقائمة كاملة من المشاركات إذا كان لدى المستخدم صلاحية الوصول إلى مشاركة واحدة فقط على النظام
./SMBHunt.pl [-a <account>] -i <file> [-o <output_file>]
./SMBHunt.pl -a 'testdomain\john:hunter2' -i portscan445.gnmap -o shares_found.txt
./SMBHunt.pl -h
-a, --account <string>
بيانات اعتماد المستخدم لاختبارها. يتم قبول أسماء المستخدمين بصيغة 'Domain\Username:Password' ('Domain' اختياري) إذا لم يتم تقديم حساب، يتحقق البرنامج النصي من جلسات المشاركة الفارغة
-i, --inputFile <file>
ملف من الأنظمة مفصولة بسطر جديد، أو ملف gnmap لفحص المنافذ يحتوي على المنفذ 445. سيتم فحص كل خادم بمنفذ 445 مفتوح بحثًا عن مشاركات SMB
-o, --output <file>
طباعة النتائج إلى ملف
-f, --force
يجبر البرنامج النصي على الاستمرار حتى لو كانت بيانات اعتماد المجال غير صحيحة.
--noipc
لا تعرض مشاركات IPC (IPC$)
--nohidden
لا تعرض المشاركات المخفية (C$, IPC$, ADMIN$, إلخ)
سيأخذ SMBList ملف المخرج من "SMBHunt.pl" (أو ملف من المشاركات مفصولة بسطر جديد بتنسيق "\server\share") وسيقوم بعمل قائمة دليل متكررة لتلك المشاركات باستخدام بيانات الاعتماد المقدمة. سيحاول SMBList المصادقة على المشاركة حتى يتم العثور على بيانات اعتماد صالحة من القائمة المقدمة. ثم سيخزن قوائم الدليل في مجلد فرعي محدد.
هذا يجعله من السهل جدًا البحث في قوائم الملفات باستخدام grep!
أفضل ملف نتائج لاستخدامه هو: /ALL_COMBINED_RESULTS.txt
./SMBList.pl -c <credential/file> -s <share/file> -o <nonexistent directory>
./SMBList.pl -c credentials_found.txt -s shares_found.txt -o share_listing -m 150
./SMBList.pl -h
-c, --credentials <credential/file>
بيانات اعتماد واحدة أو ملف من بيانات الاعتماد لاختبارها. يتم قبول بيانات الاعتماد بصيغة 'Domain\Username:Password' مفصولة بسطر جديد (إذا تم توفير ملف)
-s, --shares <share/file>
مشاركة واحدة أو ملف من المشاركات لاختبارها. سيتم اختبار كل بيانات اعتماد للترخيص حتى يتم العثور على واحدة صالحة. يجب أن تكون المشاركات بصيغة "\server\share"، مفصولة بسطر جديد (إذا تم توفير ملف)
-o, --output <nonexistent directory>
سيتم إنشاء دليل جديد بهذا الاسم. لحماية المخرجات، لا يمكن تشغيل البرنامج النصي مع وجود هذا الدليل. يجب أن يكون دليلاً غير موجود!
-m, --maxexec <seconds>
أقصى مقدار من الوقت المستغرق لتفريغ أي مشاركة واحدة، بالثواني. القيمة الافتراضية هي 300 ثانية (5 دقائق)
-f, --force
لا تزيل مشاركة من القائمة إذا حدث خطأ ولا تزيل بيانات اعتماد إذا تلقت رسالة فشل في تسجيل الدخول. إذا كنت تستخدم هذه العلامة، تأكد من أنك تعرف ما تفعله! قد تقفل الحسابات إذا لم تكن حذرًا!
-n, --nocreds
لا تضمن بيانات الاعتماد في المخرجات. تحذير: إذا استخدمت هذا المفتاح، لا يمكنك استخدام المخرج مع الأداة التالية "SMBGrab.pl".
يمكن تمرير قوائم الملفات من SMBList.pl إلى هذه الأداة لسحب الملفات المطلوبة من المشاركات. يجب أولاً استخدام grep على القائمة الأصلية من SMBList.pl قبل تمريرها إلى هذا البرنامج النصي، وإلا سيتم تنزيل جميع الملفات (وهو ما يعادل نسخ المشاركة بأكملها وهو أمر سيء)
يتطلب هذا البرنامج النصي تمرير إخراج SMBList.pl إليه. انظر "مثال الاستخدام" أدناه
./SMBGrab.pl [-s <directory>]
grep -i 'password.txt' share_listing/ALL_COMBINED_RESULTS.TXT | ./SMBGrab.pl -s savedfiles
./SMBGrab.pl -h
إذا لم يتم تقديم أي وسائط، يتم استرداد الملف من المشاركة وعرضه على المستخدم. لا يتم حفظه.
-s, --savedir <directory>
دليل لحفظ جميع الملفات المسحوبة فيه. إذا كان هذا الدليل غير موجود، فسيتم إنشاؤه. استخدام هذه الوسيطة يحفظ الملفات لكن يمنع طباعتها على الشاشة
-a, --all
قراءة جميع الملفات التي تم تمريرها. بدون هذا المفتاح، يحمي البرنامج النصي من تنزيل كميات هائلة من الملفات عن طريق الحد من الإدخال إلى 100 ملف.
-n, --noedit
سيحافظ هذا على الملفات في شكلها الأصلي. إذا لم يتم استخدام هذا المفتاح، سيتم إضافة ملاحظة في أسفل كل ملف تحتوي على معلومات حول البيانات الوصفية للملف (أوقات القراءة/الكتابة، موقع الملف في المشاركة، إلخ)
-h, --help
عرض قائمة المساعدة
لا تتردد في الاتصال بي لأي تغييرات أو طلبات ميزات!