
smbexec
sambaツールを使用した高速psexecスタイルの攻撃
オリジナルのコンセプトとスクリプト: Brav0Hax & PureHate
Rubyに移植し、SmilingraccoonとZeknoxが修正 コードネーム - Machiavellian
MetasploitのPSExecが検出されてしまうことにうんざりしたため、書きました。
Carnal0wnage氏のブログに触発されてこの方法に至りました。特別に感謝します。 http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 10/17/2013 更新 - Ruby化しました ;)
v1.2.9.1 - 07/31/2013 追加 - r3dy (pentestgeek.com) が、dccを抽出するスタンドアロンツールであるカスタム cachedump.rb を作成しました。このツールは、Vista以前とVistaスタイルのキャッシュ認証情報を抽出します。Carlos Perez (DarkOperator) によって作成された cachedump Metasploit モジュールに基づいて構築されています。
v1.2.9 - 07/15/2013 更新 - wce が、開発者によってリリースされた新しいバージョン (v1.41) のユニバーサルバイナリで更新されました。いつものように難読化されています ;) 修正 - Ctrl-C が押された際、smbexec proj フォルダが空の場合にフォルダが削除され再作成されないことがある問題を修正 修正 - sys ファイルパスに関する f_dsusers 関数のタイポを修正
Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa 作者: [email protected] http://www.ampliasecurity.com
v1.2.8.1 - 06/24/2013 更新 - libesedb と nmap がコンパイル時に依存するため、'make' のインストール確認を追加 更新 - DA/EA チェッカーはまだ思い通りに動作していないため、パフォーマンスを向上させるために不格好な grep ハックを使用。
v1.2.8 - 05/22/2013 追加 - システムに crypter.exe がインストールされている場合、難読化後にペイロードを暗号化します。(46行目のコメントを解除) 追加 - ペイロードをユーザーとして実行するかSYSTEMとして実行するかを選択するプロンプトを表示 追加 - ペイロードなしでリモートシステムからコマンドシェルを取得するオプション 修正 - DA チェックでシステムエラー 5 "Access Denied" が発生するため、タスクを SYSTEM として実行するように変更 -> バグ報告と修正をくれた Craig Freyman に感謝 更新 - ペイロード作成の問題を修正。crypter.exe オプションと組み合わせると DEP が発生していた。コードを提供してくれた Hostess に感謝!
v1.2.7 - 04/01/2013 修正 - Admin チェックオプションによる誤検知を修正 修正 - 前回のリリースで壊したドメインのキャッシュ認証情報のロジックを修正 更新 - 全体的な見た目と雰囲気は派手さが減り、msfconsole から多くを借用
v1.2.6 - 02/25/2013 追加 - 64ビットシステム用の wce.exe 修正 - DA/EA チェッカーがエラーをチェックせず、存在しないユーザーがシステム上にいると誤って表示していた問題を修正 修正 - ペイロードと RC ファイルだけを作成するオプションが攻撃を続行してしまう問題を修正。現在は期待通りに動作 更新 - 適切な wce.exe (wce-32.exe または wce-64.exe) を使用するために、ターゲットシステムのプロセッサアーキテクチャを確認するようになりました 更新 - dcc ハッシュファイルと平文パスワードファイルは、空でない場合にのみログフォルダに移動されます (よくあるエラーは grep で除去) 更新 - smbexeclient バイナリをコンパイルするための samba のソースコードが v3.6.12 になりました 更新 - インストーラーが nmap バージョン 6.25 をインストールするようになりました (システムに nmap が見つからない場合のみ。バージョンチェックは行いません)
v1.2.5 - 02/19/2013 修正 - 特に64ビットシステムにおける正しい mingw 識別の問題を修正 - Jim Broome 氏によって報告されたバグ 更新 - インストーラーが winexe コンパイル用の追加前提条件で更新されました テスト - smbexec のインストールと実行を Ubuntu 12.04 および Fedora 17 64ビットシステムで再度テストしました
v1.2.4 - 02/04/2013 更新 - UAC 機能を追加。システムで UAC が有効かどうかを確認できるようになりました。さらに、システムの UAC を無効または有効にできます
v1.2.3 - 01/20/2013 更新 - メニューレイアウトを変更。メインページが混雑してきたため、似たタスクをまとめました 修正 - ハッシュフォルダの作成時に既存フォルダを確認せずに作成しようとしていたため、エラーメッセージが発生していた問題を修正
v1.2.2 - 01/17/2013 更新 - リモートログイン機能の資格情報を確認 更新 - ログイン中または実行中のプロセスを持つ DA/EA ユーザーをシステムでチェック 更新 - wce.exe が smbexec/progs/ ディレクトリに配置されている場合、ハッシュ取得中にターゲットへアップロードして実行し、メモリから平文の資格情報を取得します
注記: progs ディレクトリにある wce.exe ファイルは難読化されており、著作権者 Hernan Ochoa の書面による許可を得て smbexec に含まれています。 Hernan は Windows Credential Editor に関するすべての権利を保持しており、いつでも smbexec の配布からプログラムを削除するよう要求できます。配布のために彼の素晴らしいツールを含めることを許可してくれた Hernan に感謝します。
Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa 作者: [email protected] http://www.ampliasecurity.com
v1.2.0 - 11/30/2012 修正 - スクリプトが実行前に exe がコンパイルされていることを確認するようになりました。コンパイルにはインストーラーを使用するようユーザーに警告します 更新 - ntds ハッシュ取得関数にドライブとパスの変数を追加しました。(C:\Windows\NTDS や C:\Windows\Temp にハードコードされなくなりました) 更新 - 指定されたパスに ntds.dit と sys ファイルをコピーする前に利用可能なディスク容量を確認します 更新 - ntds ハッシュ取得関数によって作成されたボリュームシャドウコピーを削除します
v1.1.1 - 11/11/2012 修正 - 正しい IP アドレスでも IP 検証が失敗することがある問題を修正 更新 - インストーラーを Samba-3.6.9 ソースで更新 更新 - libesedb プロジェクトが Google Code に移動したため、インストーラーを適切なパスで更新
含まれるもの
インストーラーを実行するだけで準備完了です!もしダメならメールしてください... [email protected]
クレジット:
ハッピーハンティング!