
smbexec
Une attaque rapide de type psexec avec les outils samba
Concept et script originaux par Brav0Hax & PureHate
Porté en ruby et modifié par Smilingraccoon et Zeknox Nom de code - Machiavellian
Écrit parce que nous en avions assez de voir Metasploit PSExec se faire démasquer
Remerciements particuliers à Carnal0wnage dont le blog nous a inspiré à suivre cette voie. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 10/17/2013 MISE À JOUR - Rubifié ;)
v1.2.9.1 - 07/31/2013 AJOUTÉ - r3dy (pentestgeek.com) a créé un cachedump.rb personnalisé qui est un outil autonome pour extraire les dcc. Cet outil extrait les identifiants en cache de style non-vista et vista. Construit sur la base du module cachedump de metasploit créé par Carlos Perez (DarkOperator)
v1.2.9 - 07/15/2013 MISE À JOUR - wce a été mis à jour avec un binaire universel, nouvelle version publiée par le développeur (v1.41), comme d'habitude c'est obfusqué ;) CORRIGÉ - à l'occasion lorsqu'un Ctrl-C est déclenché, si le dossier smbexec proj est vide, il le supprime et ne le recrée pas CORRIGÉ - Faute de frappe dans la fonction f_dsusers pour le chemin du fichier sys
Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa écrit par : [email protected] http://www.ampliasecurity.com
v1.2.8.1 - 06/24/2013 MISE À JOUR - Ajout d'une vérification d'installation « make » car libesedb et nmap en dépendent pour la compilation MISE À JOUR - Le vérificateur DA/EA ne fonctionne toujours pas comme je le voulais, de vilains hacks grep pour améliorer ses performances.
v1.2.8 - 05/22/2013 AJOUTÉ - Si vous avez crypter.exe installé sur votre système, il chiffrera votre charge utile après l'obfuscation. (décommentez la ligne 46) AJOUTÉ - Vous demandera si vous souhaitez exécuter la charge utile en tant qu'utilisateur ou en tant que SYSTEM AJOUTÉ - Option pour obtenir un shell de commande depuis un système distant sans charge utile CORRIGÉ - La vérification DA donne l'erreur système 5 « Access Denied », modifiée pour effectuer les tâches en tant que SYSTEM -> Merci à Craig Freyman pour le rapport de bug et le correctif MISE À JOUR - Correction des problèmes de création de charge utile, déclenchait DEP lorsqu'elle était combinée avec l'option crypter.exe. Merci à Hostess pour le code !
v1.2.7 - 04/01/2013 CORRIGÉ - Faux positifs de l'option de vérification Admin CORRIGÉ - Logique des identifiants en cache de domaine que j'ai cassée dans la dernière version MISE À JOUR - L'ensemble de l'apparence est moins criard et emprunte beaucoup à msfconsole
v1.2.6 - 02/25/2013 AJOUTÉ - wce.exe pour les systèmes 64 bits CORRIGÉ - Le vérificateur DA/EA ne vérifiait pas les erreurs et pouvait déclarer à tort que des utilisateurs inexistants étaient sur le système CORRIGÉ - L'option de création unique de la charge utile et du fichier RC continuait en lançant l'attaque. Fonctionne désormais comme prévu MISE À JOUR - Vérifie désormais l'architecture du processeur du système cible afin d'utiliser le bon wce.exe (wce-32.exe ou wce-64.exe) MISE À JOUR - Le fichier de hachages dcc et le fichier de mots de passe en clair ne sont déplacés dans le logfolder que s'ils ne sont pas vides (erreurs courantes filtrées par grep) MISE À JOUR - Le code source de samba est maintenant v3.6.12 pour compiler le binaire smbexeclient MISE À JOUR - L'installateur installe désormais nmap version 6.25 (Uniquement si nmap n'est pas trouvé sur le système. Il ne vérifie pas la version)
v1.2.5 - 02/19/2013 CORRIGÉ - Problèmes d'identification correcte de mingw, en particulier pour les systèmes 64 bits - Bug signalé par Jim Broome MISE À JOUR - L'installateur a été mis à jour avec des prérequis supplémentaires pour la compilation de winexe. TEST - L'installation et l'exécution de smbexec ont été retestées sur Ubuntu 12.04 et Fedora 17 en 64 bits
v1.2.4 - 02/04/2013 MISE À JOUR - Ajout de la fonctionnalité UAC. Vous pouvez désormais vérifier si les systèmes ont UAC activé. De plus, vous pouvez désactiver ou activer UAC sur les systèmes
v1.2.3 - 01/20/2013 MISE À JOUR - Modification de la disposition du menu, la page principale devenait encombrée. Regroupement de tâches similaires. CORRIGÉ - La création du dossier de hachages ne vérifiait pas l'existence du dossier avant d'essayer de le créer. Cela entraînait un message d'erreur.
v1.2.2 - 01/17/2013 MISE À JOUR - Vérification des identifiants pour les capacités de connexion à distance MISE À JOUR - Vérifie sur les systèmes la présence d'utilisateurs DA/EA connectés ou de processus en cours d'exécution MISE À JOUR - Si wce.exe est placé dans le répertoire smbexec/progs/, il sera téléversé et exécuté sur la cible pour obtenir les identifiants en clair depuis la mémoire lors de la collecte de hachages
NOTE : Le fichier wce.exe présent dans le répertoire progs a été obfusqué et est inclus dans smbexec avec l'autorisation écrite du détenteur des droits d'auteur Hernan Ochoa. Hernan conserve tous les droits sur le Windows Credential Editor et peut demander le retrait du programme de la distribution smbexec à tout moment. Nous aimerions remercier Hernan de nous avoir permis d'inclure son outil incroyablement génial pour la distribution.
Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa écrit par : [email protected] http://www.ampliasecurity.com
v1.2.0 - 11/30/2012 CORRIGÉ - Le script vérifie désormais que les exe sont compilés avant de les exécuter. Alerte l'utilisateur pour qu'il utilise l'installateur pour compiler. MISE À JOUR - Ajout de variables de lecteur et de chemin à la fonction de collecte de hachages ntds. (N'est plus codé en dur à C:\Windows\NTDS ou C:\Windows\Temp) MISE À JOUR - Vérifie l'espace disque disponible avant de copier ntds.dit et les fichiers sys vers le chemin fourni MISE À JOUR - Supprime la copie fantôme de volume créée par la fonction de collecte de hachages ntds
v1.1.1 - 11/11/2012 CORRIGÉ - Parfois, la validation IP échoue alors qu'il s'agit d'une adresse IP valide MISE À JOUR - Installateur mis à jour avec le source Samba-3.6.9 MISE À JOUR - Le projet libesedb a migré vers Google Code, installateur mis à jour avec le bon chemin
Inclus
Exécutez simplement l'installateur et vous devriez être prêt ! Sinon, envoyez-moi un e-mail... [email protected]
Crédit là où le crédit est dû :
Bonne chasse !