
IBM/Lotus Domino शोषण
Domi-Owned एक उपकरण है जो IBM/Lotus Domino सर्वरों से समझौता करने के लिए उपयोग किया जाता है।
Windows और Linux पर चलने वाले IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0, और 9.0.1 पर परीक्षण किया गया।
Domi-Owned Python 3 का उपयोग करता है, जिसे आपके वितरण के पैकेज मैनेजर (apt, yum, आदि) के माध्यम से स्थापित किया जा सकता है।
आवश्यक पायथन मॉड्यूल स्थापित करने के लिए pip3 install -r requirements.txt चलाएँ।
एक वैध उपयोगकर्ता नाम और पासवर्ड की आवश्यकता नहीं है जब तक कि 'names.nsf' और/या 'webadmin.nsf' प्रमाणीकरण की आवश्यकता न हो।
Domi-Owned को fingerprint क्रिया तर्क और एक URL के साथ चलाने से Domino सर्वर संस्करण की पहचान करने का प्रयास किया जाएगा, साथ ही यह जांचा जाएगा कि 'names.nsf' और 'webadmin.nsf' को प्रमाणीकरण की आवश्यकता है या नहीं।
यदि --username और --password तर्कों का उपयोग करके एक उपयोगकर्ता नाम और पासवर्ड दिया जाता है, तो Domi-Owned यह जांचेगा कि क्या वह खाता उन क्रेडेंशियल्स के साथ 'names.nsf' और 'webadmin.nsf' तक पहुँच सकता है।
./domi-owned.py fingerprint http://domino-server.com
सामान्य या डिफ़ॉल्ट Domino निर्देशिकाओं की गणना करने के लिए जो सुलभ हैं, Domi-Owned को enumerate क्रिया तर्क और सर्वर URL के साथ चलाएँ। वैकल्पिक रूप से, Domi-Owned को --username और --password तर्कों का उपयोग करके एक उपयोगकर्ता नाम और पासवर्ड प्रदान करें, यह देखने के लिए कि उस विशिष्ट उपयोगकर्ता की किन निर्देशिकाओं तक पहुँच है। एक कस्टम निर्देशिका वर्डलिस्ट का उपयोग करने के लिए Domi-Owned को --wordlist तर्क का उपयोग करके वेब निर्देशिकाओं की एक सूची वाली फ़ाइल प्रदान करें।
./domi-owned.py enumerate http://domino-server.com
Domino सर्वर के विरुद्ध रिवर्स ब्रूट फोर्स हमला करने के लिए, Domi-Owned को bruteforce क्रिया तर्क, सर्वर URL और उपयोगकर्ता नामों की एक सूची के साथ चलाएँ। वैकल्पिक रूप से, --password तर्क के साथ एक पासवर्ड निर्दिष्ट किया जा सकता है। यदि पासवर्ड प्रदान नहीं किया जाता है, तो Domi-Owned उपयोगकर्ता नाम सूची से उपयोगकर्ता नाम को खाता पासवर्ड के रूप में उपयोग करेगा (जैसे 'admin:admin' या 'jsmith:jsmith')। Domi-Owned तब 'names.nsf' में प्रमाणीकरण का प्रयास करेगा, सफल खातों को वापस करेगा।
./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD
सभी Domino खातों को एक गैर-रिक्त हैश के साथ डंप करने के लिए, Domi-Owned को hashdump क्रिया तर्क और सर्वर URL के साथ चलाएँ। वैकल्पिक रूप से, Domi-Owned को --username और --password तर्कों का उपयोग करके एक उपयोगकर्ता नाम और पासवर्ड प्रदान करें। यह परिणामों को स्क्रीन पर प्रिंट करेगा और हैश प्रकार (Domino 5, Domino 6, Domino 8) के आधार पर खाता हैश को अलग-अलग आउट-फ़ाइलों में लिखेगा।
./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD
Domino क्विक कंसोल डिफ़ॉल्ट रूप से सक्रिय है; हालाँकि, यह जारी किए गए कमांड का आउटपुट नहीं दिखाएगा। इस समस्या का एक समाधान कमांड आउटपुट को एक फ़ाइल में रीडायरेक्ट करना है, इस मामले में 'log.txt', जो तब Domino सर्वर पर एक वेब पेज के रूप में प्रदर्शित होता है।
यदि quickconsole क्रिया तर्क दिया जाता है, तो Domi-Owned Domino क्विक कंसोल तक पहुँचेगा, 'webadmin.nsf' के माध्यम से, जिससे उपयोगकर्ता मूल विंडोज़ या लिनक्स कमांड जारी कर सकता है। वैकल्पिक रूप से, --username और --password तर्कों का उपयोग करके एक उपयोगकर्ता नाम और पासवर्ड प्रदान करें। Domi-Owned तब कमांड का आउटपुट प्राप्त करेगा और कमांड लाइन इंटरप्रेटर के माध्यम से वास्तविक समय में परिणाम प्रदर्शित करेगा। क्विक कंसोल इंटरप्रेटर से बाहर निकलने के लिए exit टाइप करें। बाहर निकलने पर, Domi-Owned 'log.txt' आउटपुट फ़ाइल को हटा देगा।
./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD
विशेष धन्यवाद: