
smbexec
Un ataque rápido al estilo psexec con herramientas samba
Concepto y script originales de Brav0Hax & PureHate
Portado a Ruby y modificado por Smilingraccoon y Zeknox Nombre clave - Machiavellian
Escrito porque nos hartamos de que Metasploit PSExec fuera detectado
Un agradecimiento especial a Carnal0wnage, cuyo blog nos inspiró a tomar este camino. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 10/17/2013 ACTUALIZADO - Rubificado ;)
v1.2.9.1 - 07/31/2013 AÑADIDO - r3dy (pentestgeek.com) creó un cachedump.rb personalizado que es una herramienta independiente para extraer dcc. Esta herramienta extrae credenciales en caché estilo no-Vista y Vista. Construida basándose en el módulo cachedump de Metasploit creado por Carlos Perez (DarkOperator)
v1.2.9 - 07/15/2013 ACTUALIZADO - wce ha sido actualizado con un binario universal con la nueva versión publicada por el desarrollador (v1.41); como siempre, está ofuscado ;) CORREGIDO - en ocasiones, cuando se inicia un Ctrl-C, si la carpeta del proyecto smbexec está vacía, la elimina y no la vuelve a crear CORREGIDO - Error tipográfico en la función f_dsusers para la ruta de archivo sys.
Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa escrito por: [email protected] http://www.ampliasecurity.com
v1.2.8.1 - 06/24/2013 ACTUALIZADO - Se añadió la comprobación de instalación de 'make', ya que libesedb y nmap dependen de él para compilar. ACTUALIZADO - El comprobador de DA/EA sigue sin funcionar como quería; parches feos con grep para hacer que rinda mejor.
v1.2.8 - 05/22/2013 AÑADIDO - Si tienes crypter.exe instalado en tu sistema, cifrará tu payload después de la ofuscación. (descomenta la línea 46) AÑADIDO - Te preguntará si deseas ejecutar el payload como usuario o como SYSTEM. AÑADIDO - Opción para obtener una shell de comandos desde un sistema remoto sin un payload. CORREGIDO - La comprobación de DA daba el error 5 del sistema "Acceso denegado"; se cambió para completar las tareas como SYSTEM -> Gracias a Craig Freyman por el informe del error y la corrección. ACTUALIZADO - Se corrigieron problemas en la creación del payload; activaba DEP cuando se combinaba con la opción crypter.exe. ¡Gracias a Hostess por el código!
v1.2.7 - 04/01/2013 CORREGIDO - Falsos positivos en la opción de comprobación de administrador. CORREGIDO - La lógica de credenciales en caché de dominio que rompí en la última versión. ACTUALIZADO - Toda la apariencia es menos recargada y se inspira en gran medida en msfconsole.
v1.2.6 - 02/25/2013 AÑADIDO - wce.exe para sistemas de 64 bits. CORREGIDO - El comprobador de DA/EA no verificaba errores y afirmaba falsamente que usuarios inexistentes estaban en el sistema. CORREGIDO - La opción de solo crear el payload y el archivo RC seguía lanzando el ataque. Ahora funciona como se espera. ACTUALIZADO - Ahora verifica la arquitectura del procesador del sistema objetivo para usar el wce.exe adecuado (wce-32.exe o wce-64.exe). ACTUALIZADO - El archivo de hash dcc y el archivo de contraseñas en texto claro solo se mueven a la carpeta de registros si no están vacíos (los errores comunes se filtran con grep). ACTUALIZADO - El código fuente de samba ahora es v3.6.12 para compilar el binario smbexeclient. ACTUALIZADO - El instalador ahora instala nmap versión 6.25 (solo si nmap no se encuentra en el sistema. No verifica la versión).
v1.2.5 - 02/19/2013 CORREGIDO - Problemas con la identificación correcta de mingw, especialmente en sistemas de 64 bits - Error reportado por Jim Broome. ACTUALIZADO - El instalador fue actualizado con requisitos previos adicionales para la compilación de winexe. PRUEBAS - La instalación y ejecución de smbexec se probaron nuevamente en sistemas Ubuntu 12.04 y Fedora 17 de 64 bits.
v1.2.4 - 02/04/2013 ACTUALIZADO - Se añadió funcionalidad de UAC. Ahora puedes comprobar si los sistemas tienen UAC habilitado. Además, puedes deshabilitar o habilitar UAC en los sistemas.
v1.2.3 - 01/20/2013 ACTUALIZADO - Se cambió el diseño del menú; se estaba llenando en la página principal. Se combinaron tareas similares. CORREGIDO - La creación de la carpeta de hashes no verificaba si la carpeta existía antes de intentar crearla. Daba como resultado un mensaje de error.
v1.2.2 - 01/17/2013 ACTUALIZADO - Verifica las credenciales para capacidades de inicio de sesión remoto. ACTUALIZADO - Comprueba si hay usuarios DA/EA con sesión iniciada o procesos en ejecución en los sistemas. ACTUALIZADO - Si wce.exe se coloca en el directorio smbexec/progs/, se subirá y ejecutará en el objetivo para obtener credenciales en texto claro desde la memoria durante la captura de hashes.
NOTA: El archivo wce.exe que existe en el directorio progs ha sido ofuscado y se incluye en smbexec con permiso por escrito del propietario de los derechos de autor, Hernan Ochoa. Hernan conserva todos los derechos sobre el Windows Credential Editor y puede solicitar que el programa se elimine de la distribución de smbexec en cualquier momento. Nos gustaría agradecer a Hernan por permitirnos incluir su increíble herramienta para la distribución.
Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa escrito por: [email protected] http://www.ampliasecurity.com
v1.2.0 - 11/30/2012 CORREGIDO - El script ahora verifica que los exe estén compilados antes de ejecutarse. Alerta al usuario para que use el instalador para compilar. ACTUALIZADO - Se añadieron variables de unidad y ruta a la función de captura de hashes ntds. (Ya no está fijado a C:\Windows\NTDS ni a C:\Windows\Temp) ACTUALIZADO - Verifica el espacio disponible en disco antes de copiar ntds.dit y los archivos sys a la ruta proporcionada. ACTUALIZADO - Elimina la copia de instantánea de volumen creada por la función de captura de hashes ntds.
v1.1.1 - 11/11/2012 CORREGIDO - A veces la validación de IP falla aunque sea una dirección IP válida. ACTUALIZADO - El instalador fue actualizado con el código fuente de Samba-3.6.9. ACTUALIZADO - El proyecto libesedb se trasladó a Google Code; el instalador fue actualizado con la ruta adecuada.
Incluye
Solo ejecuta el instalador y ¡todo listo! Si no, envíame un correo... [email protected]
Créditos a quien corresponde:
¡Feliz caza!