
Un set di strumenti per l'enumerazione di rete e l'attacco per ambienti Windows Active Directory.
⚠️ Grazie per il vostro supporto. Questo progetto non è più mantenuto pubblicamente.
Qualche tempo fa mi è stato chiesto di scrivere uno strumento di scoperta con Python3 che potesse automatizzare il processo di ricerca di informazioni sensibili su condivisioni di file di rete. Dopo aver scritto l'intero strumento con pysmb e aver aggiunto funzionalità come la capacità di aprire e scansionare file docx e xlsx, ho iniziato lentamente ad aggiungere funzionalità dalla fantastica libreria Impacket; solo semplici funzionalità che volevo vedere in uno strumento di test di penetrazione interno. Più aggiungevo, più sembrava una riscrittura in Python3 di CrackMapExec creata da zero.
Se stai facendo un confronto diretto, CME è uno strumento fantastico che ha molte più funzionalità di quelle attualmente implementate qui. Tuttavia, ho aggiunto alcune nuove funzionalità e modifiche che potrebbero tornare utili durante una valutazione.
Ci sono stati molti contributori intenzionali e non intenzionali che hanno reso possibile questo progetto. Se ne sto tralasciando qualcuno, mi scuso, non è stato affatto intenzionale. Sentiti libero di contattarmi e possiamo assicurarci che ricevano il credito che meritano il prima possibile!
Scrivere questo strumento e testarlo su una varietà di reti/sistemi mi ha insegnato che il metodo di esecuzione è importante e dipende dalla configurazione del sistema. Se un modulo o una funzionalità specifica non funziona, determina se si tratta effettivamente del programma, del sistema target, della configurazione o persino del posizionamento in rete prima di creare un problema.
Per aiutare in questo processo di indagine, ho creato un modulo test_execution da eseguire su un sistema con privilegi di amministratore conosciuti. Questo ciclo esaminerà tutti i metodi di esecuzione e fornirà un rapporto di stato per determinare il metodo migliore da utilizzare:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS