
Strumento offensivo per lo sfruttamento di applicazioni di gestione (SolarWinds Orion, McAfee ePO) tramite vulnerabilità non tecniche. Consente l'enumerazione dei client, lo scraping delle credenziali, l'esecuzione remota di comandi e la manipolazione dei pacchetti per operazioni di red team.
BADministration è uno strumento che si interfaccia con le applicazioni di gestione o amministrazione da una prospettiva offensiva. Cerca di fornire al personale offsec uno strumento in grado di identificare e sfruttare queste vulnerabilità non tecniche. Come sempre: usalo per il bene, promuovi la sicurezza e combatti la propagazione delle applicazioni.
Scusa per aver usato python2.7, ho scoperto che molte delle API dei vendor funzionavano solo su 2.7 e non sono abbastanza esperto per mescolare le versioni di python.
A mio parere, spesso facciamo un lavoro fantastico con la segmentazione di rete e stiamo iniziando a metterci al passo con la segmentazione dei domini; tuttavia, un'area in cui spesso ci vedo fallire è la segmentazione delle applicazioni. La segmentazione delle applicazioni è simile alla segmentazione di rete in quanto cerchiamo di ridurre l'esposizione di una zona critica da una zona meno fidata nel caso venga compromessa. Le applicazioni di amministrazione hanno spesso accesso privilegiato a tutti i propri client; se un attaccante riesce a raggiungere quell'applicazione di amministrazione, c'è una buona probabilità che anche tutti i client vengano compromessi. La segmentazione delle applicazioni cerca di garantire che le relazioni server-client non superino i confini di fiducia. Ad esempio, se la tua rete amministrativa è a livello di fiducia 100 ed è amministrata dal tuo server NMS, il server NMS dovrebbe essere considerato a livello di fiducia 100.
Ci sarà una raccolta di script python, eseguibili e chissà cos'altro; per il modulo python centrale è abbastanza semplice
pip install -r requirements.txt
L'ePO Endpoint Deployment Kit (EEDK) crea una sorta di file zip firmato che può essere caricato su ePO. È possibile creare un'attività client sfruttando il file zip, ottenendo accesso privilegiato ai client ePO. EEDK richiede msvcp71.dll per funzionare, una vecchia libreria runtime che si trova nel .NET Framework SDK Version 1.1.