
Windows Active Directory 환경을 위한 네트워크 열거 및 공격 도구 세트
⚠️ 지원해 주셔서 감사합니다. 이 프로젝트는 더 이상 공개적으로 유지 관리되지 않습니다.
얼마 전에 Python3로 네트워크 파일 공유에서 민감한 정보를 찾는 과정을 자동화하는 탐색 도구를 작성하라는 도전을 받았습니다. pysmb로 전체 도구를 작성하고, docx 및 xlsx 파일을 열고 스캔하는 기능을 추가한 후, 훌륭한 Impacket 라이브러리의 기능을 서서히 추가하기 시작했습니다. 단순히 내부 침투 테스트 도구에서 보고 싶었던 기능들이었습니다. 추가할수록, 처음부터 만든 CrackMapExec의 Python3 재작성처럼 보이기 시작했습니다.
직접 비교하자면, CME는 여기 구현된 것보다 훨씬 더 많은 기능을 가진 훌륭한 도구입니다. 그러나 평가 중에 유용할 수 있는 몇 가지 새로운 기능과 수정 사항을 추가했습니다.
이 프로젝트를 가능하게 한 의도적이거나 의도하지 않은 많은 기여자들이 있었습니다. 빠뜨린 분이 있다면 사과드리며, 전혀 의도적이지 않았습니다. 언제든지 연락 주시면 신속하게 적절한 공로를 인정해 드리겠습니다!
이 도구를 작성하고 다양한 네트워크/시스템에서 테스트하면서 배운 것은 실행 방법이 중요하며 시스템 구성에 따라 다르다는 것입니다. 특정 모듈이나 기능이 작동하지 않으면, 이슈를 생성하기 전에 실제로 프로그램인지, 대상 시스템인지, 구성인지, 아니면 네트워크 위치인지 확인하십시오.
이 조사 과정을 돕기 위해 알려진 관리자 권한으로 시스템에 대해 실행할 test_execution 모듈을 만들었습니다. 이 모듈은 모든 실행 방법을 순회하며 사용할 최적의 방법을 결정하는 상태 보고서를 제공합니다:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS