
Un conjunto de herramientas de enumeración y ataque de red para entornos de Active Directory de Windows.
⚠️ Gracias por su apoyo. Este proyecto ya no se mantiene públicamente.
Hace un tiempo me retaron a escribir una herramienta de descubrimiento con Python3 que pudiera automatizar el proceso de encontrar información sensible en recursos compartidos de archivos de red. Después de escribir toda la herramienta con pysmb, y agregar características como la capacidad de abrir y escanear archivos docx y xlsx, comencé lentamente a agregar funcionalidad de la increíble librería Impacket; solo características simples que quería ver en una herramienta de pruebas de penetración interna. Cuanto más agregaba, más se parecía a una reescritura en Python3 de CrackMapExec creada desde cero.
Si estás haciendo una comparación directa, CME es una herramienta increíble que tiene muchas más características de las que están implementadas aquí. Sin embargo, agregué algunas características nuevas y modificaciones que pueden ser útiles durante una evaluación.
Hubo muchos contribuyentes intencionados y no intencionados que hicieron posible este proyecto. Si falta alguno, me disculpo, no fue intencional. ¡No dudes en contactarme y nos aseguraremos de que reciban el crédito que merecen lo antes posible!
Escribir esta herramienta y probarla en una variedad de redes/sistemas me ha enseñado que el método de ejecución importa y depende de la configuración del sistema. Si un módulo o característica específica no funciona, determina si es realmente el programa, el sistema objetivo, la configuración o incluso la ubicación en la red antes de crear un problema.
Para ayudar en este proceso de investigación, he creado un módulo test_execution para ejecutar contra un sistema con privilegios de administrador conocidos. Esto recorrerá todos los métodos de ejecución y proporcionará un informe de estado para determinar el mejor método a usar:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS