
विंडोज सक्रिय निर्देशिका वातावरण के लिए एक नेटवर्क गणना और हमला उपकरण सेट।
⚠️ आपके समर्थन के लिए धन्यवाद। यह परियोजना अब सार्वजनिक रूप से रखरखाव नहीं की जा रही है।
कुछ समय पहले मुझे Python3 के साथ एक डिस्कवरी टूल लिखने की चुनौती मिली थी जो नेटवर्क फ़ाइल शेयरों पर संवेदनशील जानकारी खोजने की प्रक्रिया को स्वचालित कर सके। पूरे टूल को pysmb के साथ लिखने और docx तथा xlsx फ़ाइलों को खोलने और स्कैन करने की क्षमता जैसी सुविधाएँ जोड़ने के बाद, मैंने धीरे-धीरे शानदार Impacket लाइब्रेरी से कार्यक्षमता जोड़ना शुरू किया; बस वे सरल सुविधाएँ जो मैं एक आंतरिक पैठ परीक्षण उपकरण में देखना चाहता था। जितना मैंने जोड़ा, यह उतना ही CrackMapExec के Python3 रीराइट जैसा लगने लगा, जो खरोंच से बनाया गया था।
यदि आप सीधी तुलना कर रहे हैं, तो CME एक अद्भुत उपकरण है जिसमें यहाँ वर्तमान में लागू की गई सुविधाओं से कहीं अधिक विशेषताएँ हैं। हालांकि, मैंने कुछ नई सुविधाएँ और संशोधन जोड़े हैं जो मूल्यांकन के दौरान काम आ सकते हैं।
कई इच्छित और अनिच्छित योगदानकर्ता थे जिन्होंने इस परियोजना को संभव बनाया। यदि मैं किसी को छोड़ रहा हूँ, तो मैं क्षमा चाहता हूँ, यह किसी भी तरह से जानबूझकर नहीं था। बेझिझक मुझसे संपर्क करें और हम सुनिश्चित कर सकते हैं कि उन्हें जल्द से जल्द उनका श्रेय मिले!
इस उपकरण को लिखने और विभिन्न नेटवर्क/सिस्टम पर परीक्षण करने से मुझे यह सिखाया गया है कि निष्पादन की विधि मायने रखती है, और यह सिस्टम के कॉन्फ़िगरेशन पर निर्भर करती है। यदि कोई विशेष मॉड्यूल या सुविधा काम नहीं करती है, तो यह निर्धारित करें कि क्या यह वास्तव में प्रोग्राम, लक्ष्य प्रणाली, कॉन्फ़िगरेशन, या यहाँ तक कि नेटवर्क प्लेसमेंट की समस्या है, इससे पहले कि कोई समस्या बनाई जाए।
इस जाँच प्रक्रिया में मदद करने के लिए, मैंने ज्ञात प्रशासनिक विशेषाधिकारों वाले सिस्टम के विरुद्ध चलाने के लिए एक test_execution मॉड्यूल बनाया है। यह सभी निष्पादन विधियों के माध्यम से चक्र करेगा और उपयोग करने के लिए सर्वोत्तम विधि निर्धारित करने के लिए एक स्थिति रिपोर्ट प्रदान करेगा:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS