
非技術的な脆弱性を介して管理アプリケーション(SolarWinds Orion、McAfee ePO)を悪用する攻撃用ツール。クライアントの列挙、認証情報のスクレイピング、リモートコマンド実行、パッケージ操作を可能にし、レッドチーム運用を支援します。
BADministrationは、攻撃者の視点から管理・運用アプリケーションと連携するツールです。オフセク担当者に、これらの非技術的な脆弱性を特定して活用する能力を提供することを目的としています。いつものように、正義のために使い、セキュリティを推進し、アプリケーションの伝播と戦ってください。
python2.7を使っている点は申し訳ありません。多くのベンダーAPIが2.7でしか動作しないことが分かり、また、私にはPythonバージョンを混在させる十分な経験がないためです。
私の見解では、私たちはネットワークセグメンテーションでは素晴らしい仕事をすることが多いですが、ドメインセグメンテーションにもようやく取り組み始めています。しかし、しばしば不足していると感じる分野の1つがアプリケーションセグメンテーションです。アプリケーションセグメンテーションは、クリティカルなゾーンが侵害された場合に、信頼性の低いゾーンからの露出を減らそうとする点で、ネットワークセグメンテーションに似ています。管理アプリケーションは多くの場合、そのすべてのクライアントに対して特権的なアクセス権を持っています。攻撃者がその管理アプリケーションに侵入した場合、すべてのクライアントも侵害される可能性が高くなります。アプリケーションセグメンテーションは、サーバーとクライアントの関係が信頼境界を越えないようにすることを目指します。たとえば、管理ネットワークが信頼レベル100であり、それがNMSサーバーによって管理されている場合、そのNMSサーバーも信頼レベル100と見なすべきです。
pythonスクリプトやexe、その他何が出てくるか分からないもののコレクションになる予定です。中央のpythonモジュールに関しては非常に簡単です。
pip install -r requirements.txt
ePO Endpoint Deployment Kit (EEDK) は、ePOにアップロードできる何らかの署名付きzipファイルを作成します。そのzipファイルを利用してクライアントタスクを作成でき、ePOクライアントへの特権アクセスを提供します。EEDKを実行するにはmsvcp71.dllが必要です。これは古いランタイムライブラリであり、.NET Framework SDK Version 1.1に含まれています。