
लाल टीम के आक्रामक स्क्रिप्ट्स का संग्रह जिसमें प्रोसेस टर्मिनेशन, फ़िशिंग के लिए SPF बायपास, पासवर्ड स्प्रेइंग, और ColdFusion पासवर्ड डिक्रिप्शन शामिल हैं।
विभिन्न Red Team स्क्रिप्ट्स वाला रिपॉजिटरी।
रेड टीम के दौरान सभी प्रकार की गतिविधियाँ करते समय आपके पास कई प्रोसेस चल रहे होते हैं जिन्हें आप मैन्युअली बंद नहीं करना चाहते। kill.exe आपके लिए है। इसे C:\Windows\ में कॉपी करें
और बस उस प्रोसेस के नाम के साथ इसे कॉल करें जिसे आप मारना चाहते हैं।
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576
जो क्लाइंट sendgrid का उपयोग करके ईमेल भेजते हैं उन्हें अपने SPF रिकॉर्ड में 167.89.0.0/17 जोड़ना होता है ताकि sendgrid उनकी ओर से ईमेल भेज सके। यह एक डिज़ाइन खामी पेश करता है जिसका उपयोग SPF को बाईपास करने के लिए किया जा सकता है।
कैसे करें:
यह क्यों काम करता है? sendgrid सबनेट आपके लक्ष्य के SPF का हिस्सा है जिसका मतलब है कि sendgrid उनकी ओर से ईमेल भेजने के लिए विश्वसनीय है। चूँकि आपका अकाउंट sendgrid सर्वर का उपयोग कर रहा है, आप भी व्हाइटलिस्ट का हिस्सा हैं :)
जिसका मतलब है कि Red Team के दृष्टिकोण से आप अपने लक्ष्य को उनके अपने मेल डोमेन से होने का दावा करते हुए ईमेल भेज सकते हैं या किसी अन्य संगठन को उनकी ओर से ईमेल भेज सकते हैं।
यह आपके फ़िशिंग अभियान में विश्वसनीयता जोड़ने का एक शानदार तरीका है क्योंकि आप उनके डोमेन को स्पूफ कर सकते हैं।
बस उनके DNS TXT रिकॉर्ड पर नज़र डालें और निम्नलिखित सबनेट 167.89.0.0/17 खोजें। यदि यह मौजूद है तो आप तैयार हैं
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile
python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt
emailfile पैरामीटर एक टेक्स्ट फ़ाइल का पथ होना चाहिए जिसमें आपका ईमेल हो। फिलहाल टूल केवल टेक्स्ट संदेश का समर्थन करता है, मैं इसे भविष्य में बेहतर बनाऊँगा।
निम्नलिखित निर्भरताएँ इंस्टॉल करें
pip install requests_ntlm
pip install requests
$ python password-spray.py
PasswordSpraying v1.0
Usage: %s [user list] [domain] [url] [password]
$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018
ध्यान दें कि उपयोगकर्ता क्रेडेंशियल्स को मान्य करने के लिए विभिन्न एंडपॉइंट्स का उपयोग किया जा सकता है। Lync और ऑन-प्रिमाइसेस OWA के लिए सबडोमेन अलग हो सकते हैं। अपने लक्ष्य के लिए सही url प्राप्त करने के लिए autodiscover सुविधा का उपयोग करें:
Lync और ऑन-प्रिमाइसेस OWA के लिए कई अन्य urls का उपयोग किया जा सकता है।
कुछ लोग अभी भी अतीत में जीते हैं। 2018 में हमें अभी भी ColdFusion MX 6 सार्वजनिक रूप से उजागर मिलता है। यह स्क्रिप्ट किसी को उस पासवर्ड का प्लेन टेक्स्ट संस्करण प्राप्त करने में मदद कर सकती है जिसे ColdFusion को प्रभावित करने वाले प्रसिद्ध path traversal के माध्यम से निकाला जा सकता है।
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014
Usage: DecryptCFPassword [uuencoded password]
Mr.Un1k0d3r RingZer0 Team