
Explotación de IBM/Lotus Domino
Domi-Owned es una herramienta utilizada para comprometer servidores IBM/Lotus Domino.
Probado en IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 y 9.0.1 ejecutándose en Windows y Linux.
Domi-Owned usa Python 3, el cual puede instalarse a través del gestor de paquetes de su distribución (apt, yum, etc...)
Ejecute pip3 install -r requirements.txt para instalar los módulos de Python requeridos.
No se requiere un nombre de usuario y contraseña válidos a menos que 'names.nsf' y/o 'webadmin.nsf' requieran autenticación.
Ejecutar Domi-Owned con el argumento de acción fingerprint y una URL intentará identificar la versión del servidor Domino, así como verificar si 'names.nsf' y 'webadmin.nsf' requieren autenticación.
Si se proporcionan un nombre de usuario y una contraseña, usando los argumentos --username y --password, Domi-Owned verificará si esa cuenta puede acceder a 'names.nsf' y 'webadmin.nsf' con esas credenciales.
./domi-owned.py fingerprint http://domino-server.com
Para enumerar qué directorios comunes o predeterminados de Domino son accesibles, ejecute Domi-Owned con el argumento de acción enumerate y la URL del servidor. Opcionalmente, proporcione a Domi-Owned un nombre de usuario y contraseña, usando los argumentos --username y --password, para ver a qué directorios tiene acceso ese usuario específico. Para usar una lista de palabras personalizada de directorios, proporcione a Domi-Owned un archivo que contenga una lista de directorios web usando el argumento --wordlist.
./domi-owned.py enumerate http://domino-server.com
Para realizar un ataque de fuerza bruta inversa contra un servidor Domino, ejecute Domi-Owned con el argumento de acción bruteforce, la URL del servidor y una lista de nombres de usuario. Opcionalmente, se puede especificar una contraseña con el argumento --password. Si no se proporciona una contraseña, Domi-Owned usará el nombre de usuario de la lista como contraseña de la cuenta (por ejemplo, 'admin:admin' o 'jsmith:jsmith'). Domi-Owned intentará autenticarse en 'names.nsf', devolviendo las cuentas exitosas.
./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD
Para volcar todas las cuentas de Domino con un hash no vacío, ejecute Domi-Owned con el argumento de acción hashdump y la URL del servidor. Opcionalmente, proporcione a Domi-Owned un nombre de usuario y contraseña usando los argumentos --username y --password. Esto imprimirá los resultados en la pantalla y escribirá los hashes de las cuentas en archivos de salida separados, según el tipo de hash (Domino 5, Domino 6, Domino 8).
./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD
La Consola Rápida de Domino está activa por defecto; sin embargo, no mostrará la salida de los comandos emitidos. Una solución a este problema es redirigir la salida del comando a un archivo, en este caso 'log.txt', que luego se muestra como una página web en el servidor Domino.
Si se proporciona el argumento de acción quickconsole, Domi-Owned accederá a la Consola Rápida de Domino, a través de 'webadmin.nsf', permitiendo al usuario emitir comandos nativos de Windows o Linux. Opcionalmente, proporcione un nombre de usuario y contraseña usando los argumentos --username y --password. Domi-Owned recuperará la salida del comando y mostrará los resultados en tiempo real a través de un intérprete de línea de comandos. Escriba exit para salir del intérprete de Consola Rápida. Al salir, Domi-Owned eliminará el archivo de salida 'log.txt'.
./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD
Agradecimientos Especiales: