
Sammlung von offensiven Red-Team-Skripten, einschließlich Prozessbeendigung, SPF-Bypass für Phishing, Password Spraying und ColdFusion-Passwortentschlüsselung.
Repository mit verschiedenen Red-Team-Skripten.
Du führst während eines Red Teams alle möglichen Aktivitäten durch und hast mehrere laufende Prozesse, die du nicht manuell schließen möchtest. kill.exe ist für dich gedacht. Kopiere es nach C:\Windows\
und rufe es einfach mit dem Namen des Prozesses auf, den du beenden möchtest.
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576
Clients, die SendGrid zum Versenden von E-Mails nutzen, müssen 167.89.0.0/17 zu ihrem SPF-Eintrag hinzufügen, damit SendGrid E-Mails in ihrem Namen versenden kann. Dies führt zu einem Designfehler, der ausgenutzt werden kann, um SPF zu umgehen.
So geht's:
Warum funktioniert das? Das SendGrid-Subnetz ist Teil des SPF-Eintrags deines Ziels, was bedeutet, dass SendGrid als vertrauenswürdig gilt, um E-Mails in deren Namen zu versenden. Da dein Konto die SendGrid-Server nutzt, gehörst du ebenfalls zur Whitelist :)
Das bedeutet, dass du aus Red-Team-Sicht E-Mails an dein Ziel senden kannst, die angeblich von deren eigener Mail-Domain stammen, oder E-Mails in deren Namen an eine andere Organisation senden kannst.
Das ist eine großartige Möglichkeit, deiner Phishing-Kampagne Glaubwürdigkeit zu verleihen, da du deren Domain spoofen kannst.
Wirf einfach einen Blick auf deren DNS-TXT-Eintrag und suche nach dem folgenden Subnetz 167.89.0.0/17. Wenn es vorhanden ist, bist du startklar.
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile
python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt
Der Parameter emailfile sollte der Pfad zu einer Textdatei sein, die deine E-Mail enthält. Derzeit unterstützt das Tool nur Textnachrichten; ich werde es in Zukunft verbessern.
Installiere die folgenden Abhängigkeiten
pip install requests_ntlm
pip install requests
$ python password-spray.py
PasswordSpraying v1.0
Usage: %s [user list] [domain] [url] [password]
$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018
Beachte, dass verschiedene Endpunkte verwendet werden können, um die Benutzeranmeldedaten zu validieren. Die Subdomain für Lync und On-Premise-OWA kann unterschiedlich sein. Nutze die Autodiscover-Funktion, um die richtige URL für dein Ziel abzurufen:
Es gibt mehrere andere URLs, die für Lync und On-Premise-OWA verwendet werden können.
Manche Leute leben immer noch in der Vergangenheit. Im Jahr 2018 finden wir immer noch öffentlich zugängliches ColdFusion MX 6. Dieses Skript könnte jemandem helfen, die Klartextversion des Passworts abzurufen, das über den bekannten Path-Traversal-Angriff extrahiert werden kann, der ColdFusion betraf.
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014
Usage: DecryptCFPassword [uuencoded password]
Mr.Un1k0d3r RingZer0 Team