
3 उपकरण जो विंडोज फ़ाइल शेयरों की टोह लेने को सरल बनाने के लिए एक साथ काम करते हैं
एक रेड टीमर के रूप में सबसे अधिक समय लेने वाले कार्यों में से एक फ़ाइलसिस्टम और शेयरों में गहराई से जाना है, जिसमें किसी भी संभावित संवेदनशील जानकारी की पहचान करने का प्रयास किया जाता है। SMBCrunch एक रेड टीमर को नेटवर्क में विंडोज फ़ाइल शेयरों की तुरंत पहचान करने, प्रदान किए गए शेयरों की एक पुनरावर्ती निर्देशिका सूची बनाने, और यदि यह एक आकर्षक लक्ष्य दिखता है तो रिमोट शेयर से फ़ाइल भी प्राप्त करने की अनुमति देता है।
तीन (3) अलग-अलग उपकरण हैं जो एक साथ काम करते हैं। यह जानने के लिए कि वे एक साथ कैसे काम करते हैं, नीचे तीनों अनुभाग पढ़ें।
एक फ़ाइल (या gnmap फ़ाइल) दिए जाने पर, SMBHunt प्रदान किए गए सर्वरों से संबंधित सभी विंडोज फ़ाइल शेयरों को ढूंढता है (यदि gnmap फ़ाइल प्रदान की जाती है, तो यह पोर्ट 445 खुले वाले सर्वरों को देखता है)। यदि जांच करने के लिए कोई क्रेडेंशियल प्रदान नहीं किए जाते हैं, तो यह नल सेशन शेयरों की जांच करेगा।
चेतावनी: यदि आपके उपयोगकर्ता के पास सर्वर पर एक शेयर तक पहुंच है, तो स्क्रिप्ट उस सर्वर द्वारा होस्ट किए गए सभी शेयरों को दिखाएगी। यदि इस आउटपुट में कोई शेयर सूचीबद्ध है, तो इसका अर्थ यह नहीं है कि आपके पास उस शेयर तक पहुंच है। उसके लिए अगले उपकरण का उपयोग करें।
यह स्क्रिप्ट आपको चेतावनी देती है यदि आपके द्वारा प्रदान किए गए क्रेडेंशियल डोमेन खातों को लॉक करने से बचने में विफल होते हैं। "-f" स्विच इस सुरक्षा को ओवरराइड करता है।
यह स्क्रिप्ट केवल एक क्रेडेंशियल का उपयोग करके सर्वर की जांच करती है। यह डिज़ाइन द्वारा है क्योंकि सर्वर शेयरों की पूरी सूची के साथ प्रतिक्रिया देगा यदि उपयोगकर्ता के पास सिस्टम पर केवल एक शेयर तक पहुंच है
./SMBHunt.pl [-a <account>] -i <file> [-o <output_file>]
./SMBHunt.pl -a 'testdomain\john:hunter2' -i portscan445.gnmap -o shares_found.txt
./SMBHunt.pl -h
-a, --account <string>
जांच करने के लिए उपयोगकर्ता क्रेडेंशियल। उपयोगकर्ता नाम 'Domain\Username:Password' के रूप में स्वीकार किए जाते हैं ('Domain' वैकल्पिक है) यदि कोई खाता नहीं दिया गया है, तो स्क्रिप्ट नल सेशन शेयरों की जांच करती है
-i, --inputFile <file>
सिस्टम की एक फ़ाइल जो नई लाइन से अलग की गई है, या पोर्ट 445 वाले पोर्टस्कैन की gnmap फ़ाइल। पोर्ट 445 खुले वाले प्रत्येक सर्वर की SMB शेयरों के लिए जांच की जाएगी
-o, --output <file>
परिणामों को एक फ़ाइल में प्रिंट करें
-f, --force
स्क्रिप्ट को जारी रखने के लिए मजबूर करता है भले ही डोमेन क्रेडेंशियल गलत हो सकता है।
--noipc
IPC शेयर (IPC$) न दिखाएं
--nohidden
छिपे हुए शेयर (C$, IPC$, ADMIN$, आदि) न दिखाएं
SMBList "SMBHunt.pl" से आउटपुट फ़ाइल (या शेयरों की एक फ़ाइल जो "\server\share" प्रारूप में नई लाइन से अलग की गई है) लेगा और प्रदान किए गए क्रेडेंशियल का उपयोग करके उन शेयरों की एक पुनरावर्ती निर्देशिका सूची बनाएगा। SMBList तब तक शेयर में प्रमाणीकरण का प्रयास करेगा जब तक प्रदान की गई सूची से एक वैध क्रेडेंशियल नहीं मिल जाता। फिर यह निर्देशिका सूचियों को निर्दिष्ट उपफ़ोल्डर में संग्रहीत करेगा।
इससे फ़ाइल सूची को grep करना बेहद आसान हो जाता है!
** उपयोग करने के लिए सबसे अच्छी परिणाम फ़ाइल है: <निर्देशिका>/ALL_COMBINED_RESULTS.txt **
./SMBList.pl -c <credential/file> -s <share/file> -o <nonexistent directory>
./SMBList.pl -c credentials_found.txt -s shares_found.txt -o share_listing -m 150
./SMBList.pl -h
-c, --credentials <credential/file>
परीक्षण करने के लिए एक एकल क्रेडेंशियल या क्रेडेंशियल की फ़ाइल। क्रेडेंशियल 'Domain\Username:Password' के रूप में स्वीकार किए जाते हैं, जो नई लाइन से अलग होते हैं (यदि फ़ाइल प्रदान कर रहे हैं)
-s, --shares <share/file>
परीक्षण करने के लिए एक एकल शेयर या शेयरों की फ़ाइल। प्रत्येक क्रेडेंशियल का प्राधिकरण के लिए परीक्षण किया जाएगा जब तक एक वैध नहीं मिल जाता। शेयर "\server\share" के रूप में होने चाहिए, नई लाइन से अलग (यदि फ़ाइल प्रदान कर रहे हैं)
-o, --output <nonexistent directory>
इस नाम से एक नई निर्देशिका बनाई जाएगी। आउटपुट की सुरक्षा के लिए, स्क्रिप्ट इस निर्देशिका के मौजूद होने पर नहीं चलाई जा सकती। यह एक ऐसी निर्देशिका होनी चाहिए जो मौजूद नहीं है!
-m, --maxexec <seconds>
किसी एक शेयर को डंप करने में बिताया गया अधिकतम समय, सेकंड में। डिफ़ॉल्ट 300 सेकंड (5 मिनट) है।
-f, --force
यदि कोई शेयर त्रुटि करता है तो उसे सूची से कभी न हटाएं और यदि लॉगऑन विफल संदेश प्राप्त होता है तो कभी क्रेडेंशियल न हटाएं। यदि आप इस फ़्लैग का उपयोग कर रहे हैं, तो सुनिश्चित करें कि आप जानते हैं कि आप क्या कर रहे हैं! यदि आप सावधान नहीं हैं तो आप खातों को लॉक कर सकते हैं!
-n, --nocreds
आउटपुट में क्रेडेंशियल शामिल न करें। चेतावनी: यदि आप इस स्विच का उपयोग करते हैं, तो आप अगले उपकरण "SMBGrab.pl" के साथ आउटपुट का उपयोग नहीं कर सकते।
SMBList.pl से फ़ाइल सूचियों को इस उपयोगिता में पाइप किया जा सकता है ताकि शेयरों से वांछित फ़ाइलें प्राप्त की जा सकें। SMBList.pl से मूल सूची को इस स्क्रिप्ट में पास करने से पहले "grep" किया जाना चाहिए, अन्यथा सभी फ़ाइलें डाउनलोड हो जाएंगी (जो पूरे शेयर की प्रतिलिपि बनाने के बराबर है और बुरा है)
इस स्क्रिप्ट के लिए आवश्यक है कि SMBList.pl को इसमें पाइप किया जाए। नीचे "उदाहरण उपयोग" देखें
./SMBGrab.pl [-s <directory>]
grep -i 'password.txt' share_listing/ALL_COMBINED_RESULTS.TXT | ./SMBGrab.pl -s savedfiles
./SMBGrab.pl -h
यदि कोई तर्क प्रदान नहीं किया गया है, तो फ़ाइल शेयर से प्राप्त की जाती है और उपयोगकर्ता को प्रदर्शित की जाती है। इसे सहेजा नहीं जाता है।
-s, --savedir <directory>
सभी प्राप्त फ़ाइलों को सहेजने के लिए एक निर्देशिका। यदि यह निर्देशिका मौजूद नहीं है, तो इसे बनाया जाएगा। इस तर्क का उपयोग करने से फ़ाइलें सहेजी जाती हैं लेकिन फ़ाइलों को स्क्रीन पर मुद्रित होने से रोकता है
-a, --all
पाइप की गई सभी फ़ाइलों को पढ़ें। इस स्विच के बिना, स्क्रिप्ट इनपुट को 100 फ़ाइलों तक सीमित करके गलती से भारी मात्रा में फ़ाइलें डाउनलोड करने से बचाती है।
-n, --noedit
यह फ़ाइलों को उनके मूल रूप में संरक्षित करेगा। यदि इस स्विच का उपयोग नहीं किया जाता है, तो प्रत्येक फ़ाइल के नीचे फ़ाइल मेटाडेटा (पढ़ने/लिखने का समय, शेयर में फ़ाइल स्थान, आदि) के बारे में जानकारी वाला एक नोट बनाया जाएगा
-h, --help
सहायता मेनू प्रदर्शित करें
किसी भी बदलाव या सुविधा अनुरोध के लिए बेझिझक मुझसे संपर्क करें!