
Un ensemble d'outils de découverte réseau et d'attaque pour les environnements Active Directory Windows.
⚠️ Merci pour votre soutien. Ce projet n'est plus maintenu publiquement.
Il y a quelque temps, on m'a mis au défi d'écrire un outil de découverte avec Python3 qui pourrait automatiser le processus de recherche d'informations sensibles sur les partages de fichiers réseau. Après avoir écrit l'outil entier avec pysmb, et ajouté des fonctionnalités telles que la capacité d'ouvrir et de scanner des fichiers docx et xlsx, j'ai lentement commencé à ajouter des fonctionnalités de l'impressionnante bibliothèque Impacket ; juste des fonctionnalités simples que je voulais voir dans un outil de test d'intrusion interne. Plus j'ajoutais, plus cela ressemblait à une réécriture en Python3 de CrackMapExec créée à partir de zéro.
Si vous faites une comparaison directe, CME est un outil incroyable qui a beaucoup plus de fonctionnalités que ce qui est actuellement implémenté ici. Cependant, j'ai ajouté quelques nouvelles fonctionnalités et modifications qui peuvent être utiles lors d'une évaluation.
Il y a eu de nombreux contributeurs intentionnels et non intentionnels qui ont rendu ce projet possible. Si j'en ai oublié, je m'en excuse, cela n'était en aucun cas intentionnel. N'hésitez pas à me contacter et nous veillerons à ce qu'ils obtiennent le crédit qu'ils méritent dès que possible !
Écrire cet outil et le tester sur une variété de réseaux/systèmes m'a appris que la méthode d'exécution est importante et dépend de la configuration du système. Si un module ou une fonctionnalité spécifique ne fonctionne pas, déterminez s'il s'agit réellement du programme, du système cible, de la configuration ou même du placement réseau avant de créer un problème.
Pour aider ce processus d'investigation, j'ai créé un module test_execution à exécuter contre un système avec des privilèges administrateur connus. Cela parcourra toutes les méthodes d'exécution et fournira un rapport d'état pour déterminer la meilleure méthode à utiliser :
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS