
IBM/Lotus Domino 익스플로잇
Domi-Owned는 IBM/Lotus Domino 서버를 침해하는 데 사용되는 도구입니다.
Windows 및 Linux에서 실행되는 IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 및 9.0.1에서 테스트되었습니다.
Domi-Owned는 Python 3를 사용하며, 배포판의 패키지 관리자(apt, yum 등)를 통해 설치할 수 있습니다.
필요한 Python 모듈을 설치하려면 pip3 install -r requirements.txt를 실행하세요.
'names.nsf' 및/또는 'webadmin.nsf'에 인증이 필요한 경우를 제외하고 유효한 사용자 이름과 비밀번호는 필요하지 않습니다.
fingerprint 작업 인수와 URL을 사용하여 Domi-Owned를 실행하면 Domino 서버 버전을 식별하고 'names.nsf' 및 'webadmin.nsf'에 인증이 필요한지 확인합니다.
--username 및 --password 인수를 사용하여 사용자 이름과 비밀번호가 제공되면 Domi-Owned는 해당 계정이 해당 자격 증명으로 'names.nsf' 및 'webadmin.nsf'에 액세스할 수 있는지 확인합니다.
./domi-owned.py fingerprint http://domino-server.com
공통 또는 기본 Domino 디렉터리에 액세스할 수 있는지 열거하려면 enumerate 작업 인수와 서버 URL을 사용하여 Domi-Owned를 실행하세요. 선택적으로 --username 및 --password 인수를 사용하여 Domi-Owned에 사용자 이름과 비밀번호를 제공하면 특정 사용자가 액세스할 수 있는 디렉터리를 확인할 수 있습니다. 사용자 정의 디렉터리 단어 목록을 사용하려면 --wordlist 인수를 사용하여 웹 디렉터리 목록이 포함된 파일을 Domi-Owned에 제공하세요.
./domi-owned.py enumerate http://domino-server.com
Domino 서버에 대해 역방향 무차별 대입 공격을 수행하려면 bruteforce 작업 인수, 서버 URL 및 사용자 이름 목록을 사용하여 Domi-Owned를 실행하세요. 선택적으로 --password 인수로 비밀번호를 지정할 수 있습니다. 비밀번호가 제공되지 않으면 Domi-Owned는 사용자 이름 목록의 사용자 이름을 계정 비밀번호로 사용합니다(예: 'admin:admin' 또는 'jsmith:jsmith'). 그런 다음 Domi-Owned는 'names.nsf'에 인증을 시도하고 성공한 계정을 반환합니다.
./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD
비어 있지 않은 해시를 가진 모든 Domino 계정을 덤프하려면 hashdump 작업 인수와 서버 URL을 사용하여 Domi-Owned를 실행하세요. 선택적으로 --username 및 --password 인수를 사용하여 Domi-Owned에 사용자 이름과 비밀번호를 제공할 수 있습니다. 그러면 결과가 화면에 출력되고 해시 유형(Domino 5, Domino 6, Domino 8)에 따라 계정 해시가 별도의 출력 파일에 기록됩니다.
./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD
Domino 빠른 콘솔은 기본적으로 활성화되어 있지만, 실행된 명령의 출력을 표시하지 않습니다. 이 문제에 대한 해결 방법은 명령 출력을 파일(이 경우 'log.txt')로 리디렉션한 다음 Domino 서버에서 웹 페이지로 표시하는 것입니다.
quickconsole 작업 인수가 제공되면 Domi-Owned는 'webadmin.nsf'를 통해 Domino 빠른 콘솔에 액세스하여 사용자가 기본 Windows 또는 Linux 명령을 실행할 수 있도록 합니다. 선택적으로 --username 및 --password 인수를 사용하여 사용자 이름과 비밀번호를 제공할 수 있습니다. 그러면 Domi-Owned가 명령의 출력을 검색하고 명령줄 인터프리터를 통해 실시간으로 결과를 표시합니다. 빠른 콘솔 인터프리터를 종료하려면 exit를 입력하세요. 종료 시 Domi-Owned는 'log.txt' 출력 파일을 삭제합니다.
./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD
특별 감사: