
.Net पोर्ट जो impacket के secretsdump.py की रिमोट SAM + LSA Secrets डंपिंग कार्यक्षमता को लागू करता है।
.Net पोर्ट, impacket के secretsdump.py की रिमोट SAM + LSA Secrets डंपिंग कार्यक्षमता का। डिफ़ॉल्ट रूप से वर्तमान उपयोगकर्ता के संदर्भ में चलता है। कृपया केवल उन वातावरणों में उपयोग करें जिनके आप मालिक हैं या जिनके विरुद्ध परीक्षण करने की अनुमति है :)
SharpSecDump.exe -target=192.168.1.15 -u=admin -p=Password123 -d=test.local
आवश्यक फ़्लैग्स
वैकल्पिक फ़्लैग्स
परियोजना का विंडोज 7, 10, सर्वर 2012 और सर्वर 2016 के विरुद्ध परीक्षण किया गया है। पुराने संस्करण (विन 2003 / xp) इस उपकरण के साथ काम नहीं कर सकते हैं।
डिफ़ॉल्ट रूप से, यदि आप अपने स्थानीय सिस्टम से हाइव डंप करने का प्रयास कर रहे हैं, तो आपको उच्च-अखंडता संदर्भ से चलना होगा। हालांकि, रिमोट सिस्टम को लक्षित करते समय यह आवश्यक नहीं है।
यह वर्तमान में कैश्ड क्रेडेंशियल डेटा प्राप्त करने के लिए SAM + SECURITY रजिस्ट्री हाइव डंपिंग का समर्थन करता है। हालांकि, यह अभी तक NTDS.dit पार्सिंग / dcsync का समर्थन नहीं करता है। यदि आप .Net परियोजना में dcsync कार्यक्षमता की तलाश में हैं, तो मैं sharpkatz की अनुशंसा करता हूं।
यदि कोई सिस्टम TCP पर RPC को अक्षम करने के लिए कॉन्फ़िगर किया गया है (RPC over named pipe आवश्यक है -- यह डिफ़ॉल्ट सेटिंग नहीं है) तो Windows को RPC/NP पर वापस आने में 21s की देरी होती है, लेकिन कनेक्शन अभी भी अनुमत रहेगा। ऐसा लगता है कि यह API कॉल का उपयोग करने की एक सीमा है जो रिमोट सेवाओं को बाँधने के लिए SCManager का लाभ उठाती है।
यह कोड impacket द्वारा @agsolino और pypykatz द्वारा @skelsec की कार्यक्षमता का एक पोर्ट है। रजिस्ट्री हाइव से जानकारी पार्स और डिक्रिप्ट करने के मूल चरणों का सारा श्रेय उन्हीं को जाता है।
उपयोग किए गए रजिस्ट्री हाइव संरचनाएं @BrandonPrry द्वारा gray_hat_csharp_code से हैं।
अंत में, स्क्रिप्ट का मूल विचार @Carlos_Perez द्वारा Posh_SecModule के आंशिक पोर्ट पर आधारित था, जिस पर मैं काम कर रहा था। प्रारंभिक SAM पार्सिंग कोड का एक अच्छा हिस्सा उस परियोजना से आया था।