
Samba का उपयोग करके रिमोट कमांड निष्पादन, क्रेडेंशियल डंपिंग और हैश पासिंग व पेलोड जनरेशन के साथ विंडोज नेटवर्क पर लैटरल मूवमेंट के लिए तेज़ psexec-शैली का हमला उपकरण।
smbexec
सांबा उपकरणों के साथ एक तीव्र psexec शैली का हमला
मूल अवधारणा और स्क्रिप्ट Brav0Hax और PureHate द्वारा
Smilingraccoon और Zeknox द्वारा ruby में पोर्ट और संशोधित कोडनेम - Machiavellian
लिखा गया क्योंकि हम Metasploit PSExec के पकड़े जाने से थक गए थे
Carnal0wnage को विशेष धन्यवाद जिनके ब्लॉग ने हमें इस मार्ग पर जाने के लिए प्रेरित किया। http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 10/17/2013 अद्यतन - Rubified ;)
v1.2.9.1 - 07/31/2013 जोड़ा - r3dy (pentestgeek.com) ने एक कस्टम cachedump.rb बनाया जो dcc निकालने के लिए एक स्टैंडअलोन उपकरण है। यह उपकरण non-vista और vista शैली के कैश्ड क्रेडेंशियल्स निकालता है। Carlos Perez (DarkOperator) द्वारा बनाए गए cachedump metasploit मॉड्यूल पर आधारित है।
v1.2.9 - 07/15/2013 अद्यतन - wce को डेवलपर द्वारा जारी नए संस्करण (v1.41) के साथ एक सार्वभौमिक बाइनरी में अपडेट किया गया है, हमेशा की तरह यह अस्पष्ट है ;) फिक्स - कभी-कभी जब Ctrl-C आरंभ किया जाता है, यदि smbexec proj फ़ोल्डर खाली है तो यह इसे हटा देगा और पुनर्निर्माण नहीं करेगा फिक्स - sys फ़ाइल पथ के लिए f_dsusers फ़ंक्शन में टाइपो
Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com
v1.2.8.1 - 06/24/2013 अद्यतन - 'make' इंस्टॉल चेक जोड़ा गया क्योंकि libesedb और nmap संकलन के लिए इस पर निर्भर करते हैं अद्यतन - DA/EA जाँचकर्ता अभी भी मेरी इच्छानुसार काम नहीं कर रहा था, इसे बेहतर प्रदर्शन के लिए बदसूरत grep हैक्स से ठीक किया गया।
v1.2.8 - 05/22/2013 जोड़ा - यदि आपके सिस्टम पर crypter.exe स्थापित है तो यह अस्पष्टीकरण के बाद आपके पेलोड को एन्क्रिप्ट करेगा। (पंक्ति 46 को अनकमेंट करें) जोड़ा - आपसे पूछेगा कि क्या आप पेलोड को उपयोगकर्ता या SYSTEM के रूप में निष्पादित करना चाहते हैं जोड़ा - बिना पेलोड के रिमोट सिस्टम से कमांड शेल प्राप्त करने का विकल्प फिक्स - DA जाँच सिस्टम त्रुटि 5 "Access Denied" देती है, इसे कार्यों को SYSTEM के रूप में पूरा करने के लिए बदला -> बग रिपोर्ट और फिक्स के लिए Craig Freyman को धन्यवाद अद्यतन - पेलोड निर्माण समस्याओं को ठीक किया, crypter.exe विकल्प के साथ संयुक्त होने पर DEP ट्रिगर होता था। कोड के लिए Hostess को धन्यवाद!
v1.2.7 - 04/01/2013 फिक्स - व्यवस्थापक जाँच विकल्प से गलत सकारात्मक परिणाम फिक्स - डोमेन कैश्ड क्रेड्स तर्क जो मैंने पिछले रिलीज़ में तोड़ा था अद्यतन - पूरा लुक और फील कम भड़कीला है और msfconsole से भारी उधार लेता है
v1.2.6 - 02/25/2013 जोड़ा - 64 बिट सिस्टम के लिए wce.exe फिक्स - DA/EA जाँचकर्ता किसी भी त्रुटि की जाँच नहीं करता था और गलत तरीके से बताता था कि उपयोगकर्ता सिस्टम पर मौजूद हैं जो मौजूद नहीं थे फिक्स - केवल पेलोड और RC फ़ाइल बनाने का विकल्प हमले को लॉन्च करके जारी रखता था। अब अपेक्षित रूप से काम कर रहा है अद्यतन - अब उचित wce.exe (wce-32.exe या wce-64.exe) का उपयोग करने के लिए लक्ष्य सिस्टम के प्रोसेसर आर्किटेक्चर की जाँच करता है अद्यतन - dcc हैश फ़ाइल और स्पष्ट पाठ पासवर्ड फ़ाइल केवल logfolder में तब ले जाया जाता है जब खाली न हो (सामान्य त्रुटियाँ grep से हटा दी गईं) अद्यतन - smbexeclient बाइनरी संकलित करने के लिए samba का स्रोत कोड अब v3.6.12 है अद्यतन - इंस्टॉलर अब nmap संस्करण 6.25 स्थापित करता है (केवल यदि सिस्टम पर nmap नहीं मिलता है। यह संस्करण जाँच नहीं करता है)
v1.2.5 - 02/19/2013 फिक्स - उचित mingw पहचान की समस्याएं, विशेष रूप से 64 बिट सिस्टम के लिए - बग Jim Broome द्वारा रिपोर्ट किया गया अद्यतन - इंस्टॉलर को winexe संकलन के लिए अतिरिक्त पूर्वापेक्षाओं के साथ अपडेट किया गया परीक्षण - smbexec की स्थापना और निष्पादन का Ubuntu 12.04 और Fedora 17 64 बिट सिस्टम पर फिर से परीक्षण किया गया
v1.2.4 - 02/04/2013 अद्यतन - UAC कार्यक्षमता जोड़ी गई। अब आप सिस्टम की जाँच कर सकते हैं कि क्या उनमें UAC सक्षम है। इसके अलावा, आप सिस्टम पर UAC को अक्षम या सक्षम कर सकते हैं
v1.2.3 - 01/20/2013 अद्यतन - मेनू लेआउट बदला गया, मुख्य पृष्ठ पर भीड़ हो रही थी। समान कार्यों को संयोजित किया गया। फिक्स - हैश फ़ोल्डर निर्माण पहले से मौजूद फ़ोल्डर की जाँच नहीं कर रहा था, बनाने का प्रयास करने से पहले। परिणामस्वरूप त्रुटि संदेश प्राप्त हुआ।
v1.2.2 - 01/17/2013 अद्यतन - रिमोट लॉगिन क्षमताओं के लिए क्रेडेंशियल्स की जाँच करें अद्यतन - DA/EA उपयोगकर्ताओं के लॉग इन या चल रहे प्रक्रियाओं के लिए सिस्टम की जाँच करें अद्यतन - यदि wce.exe को smbexec/progs/ निर्देशिका में रखा जाता है तो हैश ग्रैब के दौरान मेमोरी से स्पष्ट पाठ क्रेडेंशियल्स प्राप्त करने के लिए इसे लक्ष्य पर अपलोड और निष्पादित करेगा
नोट: progs निर्देशिका में मौजूद wce.exe फ़ाइल अस्पष्ट की गई है और कॉपीराइट स्वामी Hernan Ochoa से लिखित अनुमति के साथ smbexec में शामिल की गई है। Hernan Windows Credential Editor के सभी अधिकार रखता है और किसी भी समय smbexec वितरण से प्रोग्राम को हटाने के लिए कह सकता है। हम Hernan को उनके अविश्वसनीय शानदार उपकरण को वितरण के लिए शामिल करने देने के लिए धन्यवाद देना चाहते हैं।
Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com
v1.2.0 - 11/30/2012 फिक्स - स्क्रिप्ट अब यह सुनिश्चित करने के लिए जाँच करती है कि चलाने से पहले exe संकलित हो चुके हैं। उपयोगकर्ता को संकलन के लिए इंस्टॉलर का उपयोग करने की चेतावनी देता है। अद्यतन - ntds हैश ग्रैब फ़ंक्शन में ड्राइव और पथ चर जोड़े गए (अब C:\Windows\NTDS या C:\Windows\Temp से हार्डकोडेड नहीं) अद्यतन - प्रदान किए गए पथ पर ntds.dit और sys फ़ाइलों की प्रतिलिपि बनाने से पहले उपलब्ध डिस्क स्थान की जाँच करता है अद्यतन - ntds हैश ग्रैब फ़ंक्शन द्वारा बनाई गई वॉल्यूम शैडो कॉपी को हटा देता है
v1.1.1 - 11/11/2012 फिक्स - कभी-कभी IP सत्यापन विफल हो जाता है भले ही यह एक उचित IP पता हो अद्यतन - इंस्टॉलर को Samba-3.6.9 स्रोत के साथ अपडेट किया गया अद्यतन - libesedb प्रोजेक्ट Google Code पर स्थानांतरित हो गया, इंस्टॉलर को उचित पथ के साथ अपडेट किया गया
शामिल हैं
बस इंस्टॉलर चलाएं और आप जाने के लिए तैयार हैं! यदि नहीं तो मुझे ईमेल करें... [email protected]
जहाँ श्रेय देना है वहाँ श्रेय दें:
शुभ शिकार!