
أداة هجومية لاستغلال تطبيقات الإدارة (SolarWinds Orion, McAfee ePO) عبر ثغرات غير تقنية. تتيح تعداد العملاء، واستخراج بيانات الاعتماد، وتنفيذ الأوامر عن بُعد، والتلاعب بالحزم لعمليات الفريق الأحمر.
BADministration هي أداة تتعامل مع تطبيقات الإدارة أو التسيير من منظور هجومي. إنها تحاول تزويد أفراد الأمن الهجومي بأداة تتيح لهم تحديد هذه الثغرات غير التقنية واستغلالها. وكما هو الحال دائمًا: استخدمها للخير، وروّج للأمن، وحارب انتشار التطبيقات.
آسف لاستخدام python2.7، فقد وجدت أن الكثير من واجهات برمجة تطبيقات البائعين لا تعمل إلا على الإصدار 2.7 ولست متمرسًا بما يكفي للجمع بين إصدارات بايثون المختلفة.
في رأيي، غالبًا ما نقوم بعمل رائع في تجزئة الشبكات ونبدأ في إدراك أهمية تجزئة النطاقات؛ ومع ذلك، فإن أحد المجالات التي أرى أننا نقصّر فيها هو تجزئة التطبيقات. تشبه تجزئة التطبيقات تجزئة الشبكات من حيث أننا نحاول تقليل تعرّض منطقة حرجة لمنطقة أقل موثوقية إذا ما تم اختراقها. غالبًا ما تتمتع تطبيقات الإدارة بوصول مميز إلى جميع عملائها، وإذا تمكن المهاجم من الوصول إلى تطبيق الإدارة هذا، فهناك احتمال كبير أن يتم اختراق جميع العملاء أيضًا. تهدف تجزئة التطبيقات إلى ضمان عدم عبور العلاقات بين الخادم والعميل لأي حدود ثقة. على سبيل المثال، إذا كانت شبكة الإدارة لديك بمستوى ثقة 100 وتتم إدارتها بواسطة خادم NMS الخاص بك، فيجب اعتبار خادم NMS الخاص بك بمستوى ثقة 100.
ستكون هناك مجموعة من نصوص بايثون النصية، وملفات تنفيذية، ومن يدري ماذا أيضًا؛ بالنسبة لوحدة بايثون المركزية فالأمر بسيط للغاية
pip install -r requirements.txt
تنشئ حزمة ePO Endpoint Deployment Kit (EEDK) نوعًا ما ملف zip موقّع يمكن رفعه إلى ePO. يمكن إنشاء مهمة عميل بالاستفادة من ملف zip، مما يمنح وصولًا مميزًا إلى عملاء ePO. يتطلب EEDK ملف msvcp71.dll للتشغيل، وهو مكتبة تشغيل قديمة يمكن العثور عليها في .NET Framework SDK Version 1.1.