
Exploitation IBM/Lotus Domino
Domi-Owned est un outil utilisé pour compromettre les serveurs IBM/Lotus Domino.
Testé sur IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 et 9.0.1 fonctionnant sous Windows et Linux.
Domi-Owned utilise Python 3, qui peut être installé via le gestionnaire de paquets de votre distribution (apt, yum, etc.)
Exécutez pip3 install -r requirements.txt pour installer les modules Python requis.
Un nom d'utilisateur et un mot de passe valides ne sont pas nécessaires sauf si 'names.nsf' et/ou 'webadmin.nsf' nécessitent une authentification.
Lancer Domi-Owned avec l'argument d'action fingerprint et une URL tentera d'identifier la version du serveur Domino, ainsi que de vérifier si 'names.nsf' et 'webadmin.nsf' nécessitent une authentification.
Si un nom d'utilisateur et un mot de passe sont fournis, via les arguments --username et --password, Domi-Owned vérifiera si ce compte peut accéder à 'names.nsf' et 'webadmin.nsf' avec ces identifiants.
./domi-owned.py fingerprint http://domino-server.com
Pour énumérer les répertoires Domino communs ou par défaut accessibles, exécutez Domi-Owned avec l'argument d'action enumerate et l'URL du serveur. Vous pouvez éventuellement fournir un nom d'utilisateur et un mot de passe avec les arguments --username et --password pour voir les répertoires auxquels cet utilisateur spécifique a accès. Pour utiliser une wordlist personnalisée de répertoires, fournissez à Domi-Owned un fichier contenant une liste de répertoires web via l'argument --wordlist.
./domi-owned.py enumerate http://domino-server.com
Pour effectuer une attaque par force brute inversée contre un serveur Domino, exécutez Domi-Owned avec l'argument d'action bruteforce, l'URL du serveur et une liste de noms d'utilisateurs. Vous pouvez éventuellement spécifier un mot de passe avec l'argument --password. Si aucun mot de passe n'est fourni, Domi-Owned utilisera le nom d'utilisateur de la liste comme mot de passe du compte (par exemple 'admin:admin' ou 'jsmith:jsmith'). Domi-Owned tentera ensuite de s'authentifier sur 'names.nsf' et renverra les comptes valides.
./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD
Pour extraire tous les comptes Domino avec un hachage non vide, exécutez Domi-Owned avec l'argument d'action hashdump et l'URL du serveur. Vous pouvez éventuellement fournir un nom d'utilisateur et un mot de passe avec les arguments --username et --password. Cela affichera les résultats à l'écran et écrira les hachages des comptes dans des fichiers de sortie séparés, selon le type de hachage (Domino 5, Domino 6, Domino 8).
./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD
La console rapide Domino est active par défaut ; cependant, elle n'affiche pas la sortie des commandes exécutées. Une solution à ce problème consiste à rediriger la sortie de la commande vers un fichier, en l'occurrence 'log.txt', qui est ensuite affiché comme page web sur le serveur Domino.
Si l'argument d'action quickconsole est donné, Domi-Owned accédera à la console rapide Domino via 'webadmin.nsf', permettant à l'utilisateur d'exécuter des commandes natives Windows ou Linux. Vous pouvez éventuellement fournir un nom d'utilisateur et un mot de passe avec les arguments --username et --password. Domi-Owned récupérera ensuite la sortie de la commande et affichera les résultats en temps réel via un interpréteur de ligne de commande. Tapez exit pour quitter l'interpréteur de la console rapide. À la sortie, Domi-Owned supprimera le fichier de sortie 'log.txt'.
./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD
Remerciements particuliers :