
Herramienta ofensiva para explotar aplicaciones de gestión (SolarWinds Orion, McAfee ePO) mediante vulnerabilidades no técnicas. Permite enumeración de clientes, extracción de credenciales, ejecución remota de comandos y manipulación de paquetes para operaciones de red team.
BADministration es una herramienta que interactúa con aplicaciones de gestión o administración desde un punto de vista ofensivo. Intenta proporcionar al personal de seguridad ofensiva una herramienta con la capacidad de identificar y aprovechar estas vulnerabilidades no técnicas. Como siempre: úsalo para el bien, promueve la seguridad y combate la propagación de aplicaciones.
Perdón por usar python2.7, descubrí que muchas de las API de los proveedores solo funcionaban en 2.7 y no tengo suficiente experiencia para combinar versiones de python.
En mi opinión, a menudo hacemos un trabajo fantástico con la segmentación de red y estamos empezando a mejorar con la segmentación de dominios; sin embargo, un área en la que a menudo veo que fallamos es la segmentación de aplicaciones. La segmentación de aplicaciones es similar a la segmentación de red en el sentido de que intentamos reducir la exposición de una zona crítica desde una zona menos confiable si llegara a ser explotada. Las aplicaciones de administración suelen tener acceso privilegiado a todos sus clientes; si un atacante llega a esa aplicación de administración, hay una buena probabilidad de que todos los clientes también puedan ser explotados. La segmentación de aplicaciones intenta garantizar que las relaciones servidor-cliente no crucen ningún límite de confianza. Por ejemplo, si tu red de administración tiene un nivel de confianza de 100 y es administrada por tu servidor NMS, tu servidor NMS debería considerarse con un nivel de confianza de 100.
Habrá una colección de scripts de python, exes y quién sabe qué más; para el módulo central de python es bastante simple
pip install -r requirements.txt
El ePO Endpoint Deployment Kit (EEDK) crea una especie de archivo zip firmado que se puede subir a ePO. Se puede crear una tarea de cliente aprovechando el archivo zip, lo que otorga acceso privilegiado a los clientes de ePO. EEDK requiere msvcp71.dll para ejecutarse, que es una biblioteca de tiempo de ejecución antigua que se puede encontrar en el .NET Framework SDK Versión 1.1.