
Outil offensif pour exploiter des applications de gestion (SolarWinds Orion, McAfee ePO) via des vulnérabilités non techniques. Permet l'énumération des clients, la récupération d'identifiants, l'exécution de commandes à distance et la manipulation de paquets pour les opérations red team.
BADministration est un outil qui interface avec les applications de gestion ou d'administration d'un point de vue offensif. Il tente de fournir aux professionnels de la sécurité offensive un outil capable d'identifier et d'exploiter ces vulnérabilités non techniques. Comme toujours : utilisez-le pour le bien, promouvez la sécurité et combattez la propagation des applications.
Désolé pour l'utilisation de python2.7, j'ai constaté que beaucoup d'API des fournisseurs ne fonctionnaient qu'avec 2.7 et je n'ai pas assez d'expérience pour mélanger les versions de python.
À mon avis, nous faisons souvent un excellent travail de segmentation du réseau et nous commençons à maîtriser la segmentation des domaines ; cependant, un domaine où nous échouons souvent est la segmentation des applications. La segmentation des applications est similaire à la segmentation réseau dans la mesure où nous essayons de réduire l'exposition d'une zone critique depuis une zone moins fiable si elle venait à être compromise. Les applications d'administration ont souvent un accès privilégié à tous leurs clients ; si un attaquant parvient sur cette application d'administration, il y a de fortes chances que tous les clients puissent également être compromis. La segmentation des applications tente de garantir que les relations serveur-client ne franchissent aucune frontière de confiance. Par exemple, si votre réseau d'administration est au niveau de confiance 100 et qu'il est administré par votre serveur NMS, votre serveur NMS doit être considéré comme un niveau de confiance 100.
Il y aura une collection de scripts python, d'exécutables et que sais-je encore ; pour le module python central, c'est assez simple
pip install -r requirements.txt
Le Endpoint Deployment Kit de ePO (EEDK) crée une sorte de fichier zip signé qui peut être téléversé vers ePO. Une tâche client peut être créée en exploitant le fichier zip, ce qui donne un accès privilégié aux clients ePO. EEDK nécessite msvcp71.dll pour fonctionner, une ancienne bibliothèque runtime que l'on trouve dans le .NET Framework SDK version 1.1.