
Récupère les identifiants en clair d'Active Directory si vous êtes sur le réseau interne mais en dehors de l'environnement AD.
Brisez la glace avec cet environnement Active Directory là-bas. Quand vous avez froid et que vous êtes seul à regarder une fête Active Directory sans posséder une seule information d'identification AD pour vous joindre à la fête, cet outil est pour vous.
Il automatise séquentiellement 5 attaques réseau internes contre Active Directory pour vous fournir des identifiants en texte clair. Utilisez l'option --auto pour acquérir automatiquement les privilèges d'administrateur de domaine après avoir obtenu un point d'appui.
Les attaques suivantes sont exécutées séquentiellement jusqu'à la quatrième et la cinquième attaque qui s'exécutent en parallèle et indéfiniment.
Tous les hachages NetNTLMv2 qui sont capturés dans les techniques ci-dessous sont automatiquement craqués avec JohnTheRipper et une liste de mots de passe spécifique à AD de 1 million de mots.
Il effectuera les 5 attaques réseau ci-dessus dans l'ordre. Le bruteforce inversé et les téléchargements de fichiers SCF sont généralement assez rapides, puis il s'attarde sur l'attaque 3, Responder.py, pendant 10 minutes par défaut. Après ce laps de temps, ou le temps spécifié par l'utilisateur, il passera aux deux dernières attaques qui s'exécutent en parallèle et indéfiniment.
Si des hôtes sont découverts permettant des sessions SMB nulles, icebreaker utilisera ridenum pour effectuer un cyclage RID pour trouver des noms d'utilisateurs valides. Si vous utilisez l'option "-d <somedomain.com>", theHarvester récupérera toutes les adresses e-mail du site web spécifié. Tous les noms d'utilisateurs d'e-mail compatibles AD seront ajoutés à la liste de noms d'utilisateurs du bruteforce inversé. Icebreaker utilise la bibliothèque asyncio pour effectuer le bruteforce inversé en utilisant l'outil Linux rpcclient avec 10 travailleurs asynchrones.
L'attaque de téléchargement SCF abuse des fichiers de commande Shell (Shell Command Files) contre les partages réseau anonymement inscriptibles. Les SCF sont des fichiers pouvant effectuer des actions de base comme afficher le bureau ou ouvrir une fenêtre de l'Explorateur de fichiers. Ils ont la curieuse propriété de permettre de définir leur icône de fichier sur un chemin réseau. Si vous définissez ce chemin réseau vers votre propre machine, les utilisateurs qui ouvrent le partage de fichiers dans l'Explorateur de fichiers enverront automatiquement leur hachage de mot de passe NetNTLMv2 vers vous. Icebreaker utilise le script Nmap smb-enum-shares pour trouver les partages anonymement inscriptibles, puis génère et télécharge automatiquement le SCF chargé.
L'attaque 3 utilise Responder.py pour empoisonner les protocoles de multidiffusion/diffusion LLMNR, NBT-NS et mDNS. Lorsque les utilisateurs naviguent vers un chemin réseau inexistant, Responder leur indiquera que votre machine attaquante est le bon chemin. Le hachage de mot de passe NetNTLMv2 de l'utilisateur est désormais à vous. Responder capturera les hachages envoyés via l'attaque SCF, mais l'attaque suivante est généralement plus utile pour capturer les hachages SCF car elle a le potentiel d'utiliser le hachage pour une exécution de commande.
Le relais SMB est une ancienne attaque réseau où les attaquants se placent entre le client SMB et le serveur SMB. Cela permet aux attaquants de capturer et de relayer les hachages NetNTLMv2 vers des hôtes qui ont SMBv1 activé et la signature SMB désactivée. ntlmrelayx.py de la bibliothèque Impacket est utilisé pour le relais tandis que Responder.py est utilisé pour l'attaque de l'homme du milieu sur les connexions SMB. Si l'utilisateur client SMB a des droits d'administration sur un hôte du réseau qui a la signature SMB désactivée, ntlmrelayx.py effectuera une exécution de commande sur cet hôte.