
smbexec
samba 도구를 사용한 신속한 psexec 스타일 공격
최초 개념 및 스크립트: Brav0Hax & PureHate
Ruby로 포팅 및 수정: Smilingraccoon과 Zeknox 코드네임 - Machiavellian
Metasploit PSExec이 탐지되는 것에 질려서 만들었습니다.
특별히 감사드리는 분은 Carnal0wnage입니다. 그의 블로그가 이 방법을 선택하는 데 영감을 주었습니다. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 10/17/2013 업데이트 - Ruby화 ;)
v1.2.9.1 - 07/31/2013 추가 - r3dy(pentestgeek.com)가 dcc를 추출하는 독립 실행 도구인 사용자 지정 cachedump.rb를 만들었습니다. 이 도구는 non-vista 및 vista 스타일의 캐시된 자격 증명을 추출합니다. Carlos Perez(DarkOperator)가 만든 cachedump metasploit 모듈을 기반으로 제작되었습니다.
v1.2.9 - 07/15/2013 업데이트 - wce가 개발자가 새로 출시한 버전(v1.41)의 범용 바이너리로 업데이트되었습니다. 평소처럼 난독화되어 있습니다 ;) 수정 - Ctrl-C가 입력될 때 smbexec 프로젝트 폴더가 비어 있으면 해당 폴더를 삭제하고 다시 생성하지 않던 문제 수정 수정 - f_dsusers 함수의 sys 파일 경로 오타 수정
Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com
v1.2.8.1 - 06/24/2013 업데이트 - libesedb와 nmap이 컴파일 시 'make'에 의존하므로 'make' 설치 확인을 추가했습니다. 업데이트 - DA/EA 검사기가 여전히 원하는 대로 작동하지 않아 성능을 개선하기 위해 지저분한 grep 핵을 사용했습니다.
v1.2.8 - 05/22/2013 추가 - 시스템에 crypter.exe가 설치되어 있으면 난독화 후 페이로드를 암호화합니다. (46번 줄 주석 해제) 추가 - 페이로드를 사용자 권한으로 실행할지 SYSTEM 권한으로 실행할지 묻는 메시지를 표시합니다. 추가 - 페이로드 없이 원격 시스템에서 명령 셸을 얻는 옵션 수정 - DA 검사에서 시스템 오류 5 "Access Denied"가 발생하던 것을 SYSTEM 권한으로 작업을 완료하도록 변경 -> Craig Freyman의 버그 신고와 수정에 감사드립니다. 업데이트 - 페이로드 생성 문제 수정. crypter.exe 옵션과 결합하면 DEP가 트리거되었습니다. 코드 제공에 감사드립니다, Hostess!
v1.2.7 - 04/01/2013 수정 - 관리자(Admin) 검사 옵션의 오탐(false positive) 수정 수정 - 지난 릴리스에서 내가 깨뜨린 도메인 캐시 자격 증명 논리 수정 업데이트 - 전체적인 디자인과 느낌이 덜 화려해지고 msfconsole에서 많은 부분을 차용했습니다.
v1.2.6 - 02/25/2013 추가 - 64비트 시스템용 wce.exe 수정 - DA/EA 검사기가 오류를 전혀 확인하지 않아 존재하지 않는 사용자가 시스템에 있다고 잘못 표시하던 문제 수정 수정 - 페이로드와 RC 파일만 생성하는 옵션이 계속해서 공격을 실행하던 문제 수정. 이제 정상적으로 작동합니다. 업데이트 - 올바른 wce.exe(wce-32.exe 또는 wce-64.exe)를 사용하기 위해 대상 시스템의 프로세서 아키텍처를 확인합니다. 업데이트 - dcc 해시 파일과 일반 텍스트(cleartext) 비밀번호 파일은 비어 있지 않은 경우에만 logfolder로 이동됩니다. (일반적인 오류는 grep으로 걸러냄) 업데이트 - smbexeclient 바이너리 컴파일용 samba 소스 코드가 이제 v3.6.12입니다. 업데이트 - 설치 프로그램이 이제 nmap 버전 6.25를 설치합니다. (시스템에 nmap이 없는 경우에만 해당하며 버전 확인은 하지 않음)
v1.2.5 - 02/19/2013 수정 - 특히 64비트 시스템에서 올바른 mingw 식별 문제 수정 - Jim Broome이 버그를 보고했습니다. 업데이트 - winexe 컴파일을 위한 추가 사전 요구사항으로 설치 프로그램을 업데이트했습니다. 테스트 - Ubuntu 12.04 및 Fedora 17 64비트 시스템에서 smbexec 설치 및 실행을 다시 테스트했습니다.
v1.2.4 - 02/04/2013 업데이트 - UAC 기능 추가. 이제 시스템에서 UAC가 활성화되어 있는지 확인할 수 있으며, 시스템의 UAC를 비활성화하거나 활성화할 수도 있습니다.
v1.2.3 - 01/20/2013 업데이트 - 메뉴 레이아웃 변경. 메인 페이지가 너무 복잡해져서 유사한 작업을 통합했습니다. 수정 - 해시 폴더 생성 시 기존 폴더가 있는지 확인하지 않고 생성하려고 해서 오류 메시지가 발생하던 문제 수정.
v1.2.2 - 01/17/2013 업데이트 - 원격 로그인 가능 여부에 대한 자격 증명 확인 업데이트 - 시스템에서 로그인했거나 프로세스를 실행 중인 DA/EA 사용자 확인 업데이트 - wce.exe를 smbexec/progs/ 디렉터리에 넣으면 해시 수집 중에 대상에 업로드하여 실행하고 메모리에서 일반 텍스트 자격 증명을 얻습니다.
참고: progs 디렉터리에 있는 wce.exe 파일은 난독화된 상태이며 저작권 소유자 Hernan Ochoa의 서면 허가를 받아 smbexec에 포함되었습니다. Hernan은 Windows Credential Editor에 대한 모든 권리를 보유하며 언제든지 smbexec 배포판에서 프로그램을 제거하도록 요청할 수 있습니다. 배포를 위해 그의 엄청나게 멋진 도구를 포함할 수 있게 해준 Hernan에게 감사드립니다.
Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com
v1.2.0 - 11/30/2012 수정 - 스크립트가 이제 실행 전에 exe가 컴파일되었는지 확인합니다. 컴파일하려면 설치 프로그램을 사용하라는 알림을 사용자에게 표시합니다. 업데이트 - ntds 해시 수집 기능에 드라이브 및 경로 변수를 추가했습니다. (더 이상 C:\Windows\NTDS 또는 C:\Windows\Temp로 하드코딩되지 않음) 업데이트 - 지정된 경로에 ntds.dit 및 sys 파일을 복사하기 전에 사용 가능한 디스크 공간을 확인합니다. 업데이트 - ntds 해시 수집 기능으로 생성된 볼륨 섀도 복사본을 삭제합니다.
v1.1.1 - 11/11/2012 수정 - 올바른 IP 주소임에도 IP 검증이 실패하는 경우가 있던 문제 수정 업데이트 - 설치 프로그램을 Samba-3.6.9 소스로 업데이트 업데이트 - libesedb 프로젝트가 Google Code로 이동하여 설치 프로그램을 올바른 경로로 업데이트
포함 항목
설치 프로그램을 실행하기만 하면 바로 사용할 수 있습니다! 안 되면 이메일 주세요... [email protected]
공로는 마땅한 분께:
즐거운 사냥 되세요!