
smbexec
Un attacco rapido in stile psexec con gli strumenti samba
Concetto e script originali di Brav0Hax & PureHate
Portato in ruby e modificato da Smilingraccoon e Zeknox Nome in codice - Machiavellian
Scritto perché ci siamo stufati che il PSExec di Metasploit venisse beccato
Un ringraziamento speciale a Carnal0wnage, il cui blog ci ha ispirati a percorrere questa strada. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 10/17/2013 AGGIORNATO - Convertito in Ruby ;)
v1.2.9.1 - 07/31/2013 AGGIUNTO - r3dy (pentestgeek.com) ha creato un cachedump.rb personalizzato, uno strumento autonomo per estrarre le DCC. Questo strumento estrae credenziali cached in stile non-Vista e Vista. Basato sul modulo cachedump di Metasploit creato da Carlos Perez (DarkOperator)
v1.2.9 - 07/15/2013 AGGIORNATO - wce è stato aggiornato con un binario universale nella nuova versione rilasciata dallo sviluppatore (v1.41); come al solito è offuscato ;) CORRETTO - in alcune occasioni, quando viene avviato un Ctrl-C, se la cartella smbexec proj è vuota, viene eliminata e non viene ricreata CORRETTO - Errore di battitura nella funzione f_dsusers per il percorso del file sys
Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa scritto da: [email protected] http://www.ampliasecurity.com
v1.2.8.1 - 06/24/2013 AGGIORNATO - Aggiunto il controllo di installazione di 'make', poiché libesedb e nmap dipendono da esso per la compilazione AGGIORNATO - Il controllo DA/EA non funziona ancora come volevo; hack grep poco eleganti per farlo funzionare meglio.
v1.2.8 - 05/22/2013 AGGIUNTO - Se hai crypter.exe installato sul tuo sistema, crittograferà il tuo payload dopo l'offuscamento. (rimuovi il commento dalla riga 46) AGGIUNTO - Ti chiederà se desideri eseguire il payload come utente o come SYSTEM AGGIUNTO - Opzione per ottenere una shell di comando da un sistema remoto senza payload CORRETTO - Il controllo DA restituisce l'errore di sistema 5 "Access Denied"; modificato per completare le attività come SYSTEM -> Grazie a Craig Freyman per la segnalazione del bug e la correzione AGGIORNATO - Risolti i problemi di creazione del payload, che attivavano il DEP quando combinati con l'opzione crypter.exe. Grazie a Hostess per il codice!
v1.2.7 - 04/01/2013 CORRETTO - Falsi positivi dall'opzione di controllo Admin CORRETTO - Logica delle credenziali cached di dominio che ho rotto nell'ultima release AGGIORNATO - L'intero look and feel è meno pacchiano e attinge a piene mani da msfconsole
v1.2.6 - 02/25/2013 AGGIUNTO - wce.exe per sistemi a 64 bit CORRETTO - Il controllo DA/EA non verificava la presenza di errori e dichiarava falsamente che sul sistema erano presenti utenti inesistenti CORRETTO - L'opzione per creare solo il payload e il file RC continuava lanciando l'attacco. Ora funziona come previsto AGGIORNAMENTO - Ora controlla l'architettura del processore dei sistemi target per utilizzare il wce.exe corretto (wce-32.exe o wce-64.exe) AGGIORNAMENTO - Il file degli hash dcc e il file delle password in chiaro vengono spostati nella logfolder solo se non vuoti (gli errori comuni vengono filtrati con grep) AGGIORNAMENTO - Il codice sorgente di samba ora è la v3.6.12 per compilare il binario smbexeclient AGGIORNAMENTO - L'installer ora installa nmap versione 6.25 (Solo se nmap non è presente sul sistema. Non verifica la versione)
v1.2.5 - 02/19/2013 CORRETTO - Problemi con la corretta identificazione di mingw, specialmente per i sistemi a 64 bit - Bug segnalato da Jim Broome AGGIORNAMENTO - L'installer è stato aggiornato con prerequisiti aggiuntivi per la compilazione di winexe. TEST - Installazione ed esecuzione di smbexec testate nuovamente su sistemi Ubuntu 12.04 e Fedora 17 a 64 bit
v1.2.4 - 02/04/2013 AGGIORNAMENTO - Aggiunta la funzionalità UAC. Ora puoi controllare se i sistemi hanno UAC abilitato. Inoltre, puoi disabilitare o abilitare UAC sui sistemi
v1.2.3 - 01/20/2013 AGGIORNAMENTO - Modificato il layout del menu; la pagina principale stava diventando affollata. Unite attività simili. CORRETTO - La creazione della cartella degli hash non verificava la presenza di una cartella esistente prima di tentarne la creazione. Ne risultava un messaggio di errore.
v1.2.2 - 01/17/2013 AGGIORNAMENTO - Controlla le credenziali per le capacità di accesso remoto AGGIORNAMENTO - Controlla i sistemi per utenti DA/EA con sessione attiva o processi in esecuzione AGGIORNAMENTO - Se wce.exe è posizionato nella directory smbexec/progs/, verrà caricato ed eseguito sul target per ottenere credenziali in chiaro dalla memoria durante l'acquisizione degli hash
NOTA: il file wce.exe presente nella directory progs è stato offuscato ed è incluso in smbexec con il permesso scritto del detentore del copyright Hernan Ochoa. Hernan conserva tutti i diritti sul Windows Credential Editor e può chiedere in qualsiasi momento la rimozione del programma dalla distribuzione di smbexec. Vorremmo ringraziare Hernan per averci permesso di includere il suo strumento incredibilmente fantastico per la distribuzione.
Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa scritto da: [email protected] http://www.ampliasecurity.com
v1.2.0 - 11/30/2012 CORRETTO - Lo script ora verifica che gli exe siano compilati prima di eseguirli. Avvisa l'utente di usare l'installer per compilare. AGGIORNAMENTO - Aggiunte variabili di unità e percorso alla funzione di acquisizione degli hash ntds. (Non più hardcoded su C:\Windows\NTDS o C:\Windows\Temp) AGGIORNAMENTO - Verifica lo spazio su disco disponibile prima di copiare i file ntds.dit e sys nel percorso fornito AGGIORNAMENTO - Elimina la copia shadow del volume creata dalla funzione di acquisizione degli hash ntds
v1.1.1 - 11/11/2012 CORRETTO - A volte la validazione dell'IP fallisce anche se si tratta di un indirizzo IP valido AGGIORNAMENTO - Installer aggiornato con i sorgenti di Samba-3.6.9 AGGIORNAMENTO - Il progetto libesedb è stato spostato su Google Code; installer aggiornato con il percorso corretto
Include
Basta eseguire l'installer e dovresti essere a posto! Se non funziona, scrivimi... [email protected]
Crediti a chi di dovere:
Buona caccia!