
Ein Netzwerk-Enumeration und Angriffs-Toolset für Windows Active Directory Umgebungen.
⚠️ Vielen Dank für Ihre Unterstützung. Dieses Projekt wird nicht mehr öffentlich gepflegt.
Vor einiger Zeit wurde ich herausgefordert, ein Erkennungstool mit Python3 zu schreiben, das den Prozess des Auffindens sensibler Informationen auf Netzwerkdateifreigaben automatisieren kann. Nachdem ich das gesamte Tool mit pysmb geschrieben und Funktionen wie das Öffnen und Scannen von docx- und xlsx-Dateien hinzugefügt hatte, begann ich langsam, Funktionalitäten aus der großartigen Impacket-Bibliothek zu integrieren; einfache Funktionen, die ich in einem internen Penetrationstest-Tool sehen wollte. Je mehr ich hinzufügte, desto mehr sah es aus wie eine Python3-Neuimplementierung von CrackMapExec von Grund auf.
Wenn Sie einen direkten Vergleich durchführen, ist CME ein erstaunliches Tool mit weit mehr Funktionen als hier derzeit implementiert. Allerdings habe ich einige neue Funktionen und Modifikationen hinzugefügt, die während einer Bewertung nützlich sein könnten.
Es gab viele beabsichtigte und unbeabsichtigte Mitwirkende, die dieses Projekt ermöglicht haben. Falls ich jemanden vermisse, entschuldige ich mich, das war keinesfalls beabsichtigt. Zögern Sie nicht, mich zu kontaktieren, und wir stellen sicher, dass sie so schnell wie möglich die Anerkennung bekommen, die sie verdienen!
Das Schreiben dieses Tools und das Testen auf verschiedenen Netzwerken/Systemen hat mir gezeigt, dass die Ausführungsmethode wichtig ist und von der Konfiguration des Systems abhängt. Wenn ein bestimmtes Modul oder eine Funktion nicht funktioniert, ermitteln Sie, ob es tatsächlich am Programm, am Zielsystem, an der Konfiguration oder sogar an der Netzwerkplatzierung liegt, bevor Sie ein Issue erstellen.
Um diesen Untersuchungsprozess zu unterstützen, habe ich ein Modul test_execution erstellt, das gegen ein System mit bekannten Administratorrechten ausgeführt wird. Es durchläuft alle Ausführungsmethoden und erstellt einen Statusbericht, um die beste Methode zu ermitteln:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS