
비기술적 취약점을 통해 관리 애플리케이션(SolarWinds Orion, McAfee ePO)을 공격하기 위한 공격형 도구입니다. 레드 팀 운영을 위해 클라이언트 열거, 자격 증명 수집, 원격 명령 실행 및 패키지 조작을 지원합니다.
BADministration은 공격자 관점에서 관리 또는 운영 애플리케이션과 인터페이스하는 도구입니다. 이 도구는 오프섹(offsec) 담당자가 이러한 비기술적 취약점을 식별하고 활용할 수 있는 기능을 제공하려고 합니다. 늘 그렇듯이: 좋은 목적으로 사용하고, 보안을 증진하며, 애플리케이션 전파를 막으세요.
python2.7을 사용해서 죄송합니다. 많은 벤더 API가 2.7에서만 실행되는 것을 발견했고, 제가 파이썬 버전을 혼합해서 사용할 만큼 경험이 충분하지 않습니다.
제 생각에 우리는 네트워크 분할(network segmentation)에서는 훌륭한 작업을 자주 수행하고 있으며, 도메인 분할(domain segmentation)에도 서서히 적응하고 있습니다. 그러나 제가 자주 우리가 실패하는 모습을 보는 영역은 애플리케이션 분할(application segmentation)입니다. 애플리케이션 분할은 네트워크 분할과 유사합니다. 즉, 중요한 영역이 덜 신뢰되는 영역으로부터 악용될 경우 노출을 줄이려는 것입니다. 관리 애플리케이션은 종종 모든 클라이언트에 대한 권한 있는 액세스를 가지므로, 공격자가 해당 관리 애플리케이션에 도달하면 모든 클라이언트도 함께 악용될 가능성이 높습니다. 애플리케이션 분할은 서버-클라이언트 관계가 어떤 신뢰 경계도 넘지 않도록 보장하려고 합니다. 예를 들어, 관리 네트워크의 신뢰 수준이 100이고 NMS 서버에 의해 관리된다면, NMS 서버도 신뢰 수준 100으로 간주해야 합니다.
파이썬 스크립트, exe, 그리고 무엇이 될지 모를 것들의 모음이 있을 것입니다. 중앙 파이썬 모듈에 대해서는 꽤 간단합니다.
pip install -r requirements.txt
ePO Endpoint Deployment Kit (EEDK)는 ePO에 업로드할 수 있는 일종의 서명된 zip 파일을 생성합니다. zip 파일을 활용하여 클라이언트 작업을 생성할 수 있으며, 이를 통해 ePO 클라이언트에 대한 권한 있는 액세스를 얻을 수 있습니다. EEDK를 실행하려면 msvcp71.dll이 필요합니다. 이는 .NET Framework SDK 버전 1.1에서 찾을 수 있는 오래된 런타임 라이브러리입니다.