
Windows Active Directory環境向けのネットワーク列挙および攻撃ツールセット。
⚠️ ご支援ありがとうございます。このプロジェクトは公開メンテナンスを終了しました。
しばらく前、Python3でネットワークファイル共有上の機密情報を自動的に発見するツールを書くように挑戦されました。pysmbを使ってツール全体を書き、docxやxlsxファイルを開いてスキャンする機能などを追加した後、素晴らしいImpacketライブラリから機能を徐々に追加し始めました。内部侵入テストツールにあればいいと思うシンプルな機能を追加していくうちに、それはゼロから作られたCrackMapExecのPython3リライトのように見えてきました。
直接比較するなら、CMEは現在実装されている機能よりもはるかに多くの機能を持つ素晴らしいツールです。しかし、評価中に役立つかもしれないいくつかの新機能と修正を追加しました。
このプロジェクトを可能にしてくれた意図的および意図的でない多くの貢献者がいます。もし漏れがあれば、謝罪します。決して意図的ではありません。お気軽に連絡していただければ、できるだけ早く適切なクレジットを付与できるようにします。
このツールを作成し、さまざまなネットワーク/システムでテストしたことで、実行方法が重要であり、システムの構成に依存することがわかりました。特定のモジュールや機能が動作しない場合は、問題を作成する前に、それが実際にプログラム、ターゲットシステム、構成、あるいはネットワーク配置の問題かを判断してください。
この調査プロセスを支援するために、既知の管理者権限を持つシステムに対して実行するtest_executionモジュールを作成しました。これにより、すべての実行方法を順番に試し、最適な方法を決定するためのステータスレポートを提供します:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS