
Domi-Owned は、IBM/Lotus Domino サーバーを侵害するために使用されるツールです。
Windows および Linux 上で動作する IBM/Lotus Domino 8.5.2、8.5.3、9.0.0、9.0.1 でテストされています。
Domi-Owned は Python 3 を使用しており、ディストリビューションのパッケージマネージャ(apt、yum など)からインストールできます。
pip3 install -r requirements.txt を実行して、必要な Python モジュールをインストールしてください。
names.nsf および/または webadmin.nsf が認証を必要としない限り、有効なユーザー名とパスワードは必要ありません。
fingerprint アクション引数と URL を指定して Domi-Owned を実行すると、Domino サーバーのバージョンを特定しようとするとともに、names.nsf および webadmin.nsf が認証を必要とするかどうかを確認します。
--username および --password 引数を使用してユーザー名とパスワードが指定された場合、Domi-Owned はそのアカウントがそれらの認証情報で names.nsf および webadmin.nsf にアクセスできるかどうかを確認します。
./domi-owned.py fingerprint http://domino-server.com
一般的またはデフォルトの Domino ディレクトリにアクセスできるかどうかを列挙するには、enumerate アクション引数とサーバー URL を指定して Domi-Owned を実行します。オプションで、--username および --password 引数を使用してユーザー名とパスワードを指定すると、その特定のユーザーがアクセスできるディレクトリを確認できます。カスタムのディレクトリワードリストを使用するには、--wordlist 引数を使用して Web ディレクトリのリストを含むファイルを Domi-Owned に指定します。
./domi-owned.py enumerate http://domino-server.com
Domino サーバーに対してリバースブルートフォース攻撃を実行するには、bruteforce アクション引数、サーバー URL、およびユーザー名のリストを指定して Domi-Owned を実行します。オプションで、--password 引数を使用してパスワードを指定できます。パスワードが指定されない場合、Domi-Owned はユーザー名リストからユーザー名をアカウントのパスワードとして使用します(例: 'admin:admin' または 'jsmith:jsmith')。その後、Domi-Owned は names.nsf への認証を試み、成功したアカウントを返します。
./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD
空でないハッシュを持つすべての Domino アカウントをダンプするには、hashdump アクション引数とサーバー URL を指定して Domi-Owned を実行します。オプションで、--username および --password 引数を使用してユーザー名とパスワードを指定できます。これにより、結果が画面に表示され、アカウントのハッシュがハッシュタイプ(Domino 5、Domino 6、Domino 8)に応じて別々の出力ファイルに書き込まれます。
./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD
Domino Quick Console はデフォルトで有効ですが、発行したコマンドの出力は表示されません。この問題の回避策として、コマンドの出力をファイル(この場合は 'log.txt')にリダイレクトし、そのファイルを Domino サーバー上の Web ページとして表示します。
quickconsole アクション引数が指定されると、Domi-Owned は 'webadmin.nsf' を介して Domino Quick Console にアクセスし、ユーザーがネイティブの Windows または Linux コマンドを発行できるようにします。オプションで、--username および --password 引数を使用してユーザー名とパスワードを指定します。Domi-Owned はコマンドの出力を取得し、コマンドラインインタープリタを通じて結果をリアルタイムで表示します。exit と入力すると Quick Console インタープリタを終了します。終了時に、Domi-Owned は 'log.txt' 出力ファイルを削除します。
./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD
特別な感謝: