
Sfruttamento di IBM/Lotus Domino
Domi-Owned è uno strumento utilizzato per compromettere server IBM/Lotus Domino.
Testato su IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 e 9.0.1 in esecuzione su Windows e Linux.
Domi-Owned utilizza Python 3, che può essere installato tramite il gestore pacchetti della propria distribuzione (apt, yum, ecc...)
Esegui pip3 install -r requirements.txt per installare i moduli Python richiesti.
Un nome utente e una password validi non sono richiesti a meno che 'names.nsf' e/o 'webadmin.nsf' non richiedano autenticazione.
Eseguendo Domi-Owned con l'argomento dell'azione fingerprint e un URL si tenterà di identificare la versione del server Domino, oltre a verificare se 'names.nsf' e 'webadmin.nsf' richiedono autenticazione.
Se vengono forniti un nome utente e una password, utilizzando gli argomenti --username e --password, Domi-Owned verificherà se tale account può accedere a 'names.nsf' e 'webadmin.nsf' con quelle credenziali.
./domi-owned.py fingerprint http://domino-server.com
Per enumerare quali directory Domino comuni o predefinite sono accessibili, esegui Domi-Owned con l'argomento dell'azione enumerate e l'URL del server. Opzionalmente, fornisci a Domi-Owned un nome utente e una password, usando gli argomenti --username e --password, per vedere a quali directory ha accesso quell'utente specifico. Per usare una wordlist personalizzata di directory, fornisci a Domi-Owned un file contenente un elenco di directory web utilizzando l'argomento --wordlist.
./domi-owned.py enumerate http://domino-server.com
Per eseguire un attacco di forza bruta inversa contro un server Domino, esegui Domi-Owned con l'argomento dell'azione bruteforce, l'URL del server e un elenco di nomi utente. Opzionalmente, è possibile specificare una password con l'argomento --password. Se non viene fornita una password, Domi-Owned utilizzerà il nome utente, dall'elenco degli utenti, come password dell'account (ad es. 'admin:admin' o 'jsmith:jsmith'). Domi-Owned tenterà quindi di autenticarsi a 'names.nsf', restituendo gli account riusciti.
./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD
Per scaricare tutti gli account Domino con un hash non vuoto, esegui Domi-Owned con l'argomento dell'azione hashdump e l'URL del server. Opzionalmente, fornisci a Domi-Owned un nome utente e una password utilizzando gli argomenti --username e --password. Questo stamperà i risultati a schermo e scriverà gli hash degli account in file di output separati, a seconda del tipo di hash (Domino 5, Domino 6, Domino 8).
./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD
La console rapida di Domino è attiva per impostazione predefinita; tuttavia, non mostrerà l'output dei comandi impartiti. Una soluzione alternativa a questo problema è reindirizzare l'output del comando a un file, in questo caso 'log.txt', che viene quindi visualizzato come pagina web sul server Domino.
Se viene fornito l'argomento dell'azione quickconsole, Domi-Owned accederà alla console rapida di Domino, tramite 'webadmin.nsf', consentendo all'utente di impartire comandi nativi Windows o Linux. Opzionalmente, fornisci un nome utente e una password utilizzando gli argomenti --username e --password. Domi-Owned recupererà quindi l'output del comando e mostrerà i risultati in tempo reale tramite un interprete a riga di comando. Digita exit per uscire dall'interprete della console rapida. All'uscita, Domi-Owned eliminerà il file di output 'log.txt'.
./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD
Ringraziamenti speciali: