
Kit de herramientas de caza de contraseñas de recursos compartidos de red mediante aprendizaje automático
SharpML es una prueba de concepto de herramienta de minería de datos en recursos compartidos de archivos que utiliza Machine Learning en Python y C#.
La herramienta se discute con más detalle en nuestro blog aquí, pero también se resume a continuación:
SharpML es una herramienta basada en C# y Python que realiza una serie de operaciones con el objetivo de minar recursos compartidos de archivos, consultar Active Directory en busca de usuarios, desplegar un modelo de ML y reglas asociadas, realizar comprobaciones de autenticación de Active Directory, con el objetivo de automatizar el proceso de búsqueda de contraseñas en recursos compartidos de archivos alimentando los datos minados en el modelo de ML.
El modelo de ML está escrito en Python y ha sido desarrollado utilizando un algoritmo personalizado para identificar probabilidades de contraseñas. El modelo ha sido compilado con PyInstaller y reside como archivo de recurso en el envoltorio C#, que realiza la interoperación entre sí mismo, los datos y el modelo. La lógica del programa se puede ver a continuación:

Actualmente permite evaluar un único recurso compartido de archivos.
Necesitarás tener acceso de lectura al recurso compartido de archivos que estás atacando, después de lo cual la herramienta realizará sus actividades mayoritariamente de forma autónoma.
Hay una compilación disponible en la sección de lanzamientos, y cabe señalar que esta herramienta es actualmente una Prueba de Concepto (PoC) y está sujeta a numerosas mejoras.
cmd.exe
C:\> SharpML.exe -u \\fileshare\d$
Cobalt Strike
> execute-assembly SharpML.exe -u \\fileshare\d$
Marco Valentini
Tom Kallo