
smbexec
Ataque rápido no estilo psexec com ferramentas samba
Conceito e script originais por Brav0Hax & PureHate
Portado para ruby e modificado por Smilingraccoon e Zeknox Codinome - Machiavellian
Escrito porque nos cansamos do PSExec do Metasploit sendo detectado.
Agradecimento especial a Carnal0wnage, cujo blog nos inspirou a seguir esse caminho. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 10/17/2013 ATUALIZADO - Rubified ;)
v1.2.9.1 - 07/31/2013 ADICIONADO - r3dy (pentestgeek.com) criou um cachedump.rb personalizado que é uma ferramenta independente para extrair dcc's. Esta ferramenta extrai credenciais em cache no estilo non-vista e vista. Construída com base no módulo cachedump do Metasploit criado por Carlos Perez (DarkOperator).
v1.2.9 - 07/15/2013 ATUALIZADO - o wce foi atualizado com um binário universal com a nova versão lançada pelo desenvolvedor (v1.41); como sempre, ofuscado ;) CORRIGIDO - ocasionalmente, quando um Ctrl-C é iniciado, se a pasta smbexec proj estiver vazia, ela será excluída e não recriada CORRIGIDO - Erro de digitação na função f_dsusers para o caminho do arquivo sys
Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa escrito por: [email protected] http://www.ampliasecurity.com
v1.2.8.1 - 06/24/2013 ATUALIZADO - Adicionada verificação de instalação do 'make', já que libesedb e nmap dependem dele para compilar ATUALIZADO - O verificador DA/EA ainda não funciona como eu queria; hacks feios com grep para melhorar o desempenho.
v1.2.8 - 05/22/2013 ADICIONADO - Se você tiver crypter.exe instalado no seu sistema, ele criptografará seu payload após a ofuscação. (descomente a linha 46) ADICIONADO - Perguntará se você deseja executar o payload como usuário ou SYSTEM ADICIONADO - Opção para obter um shell de comando de um sistema remoto sem payload CORRIGIDO - A verificação de DA retornava o erro de sistema 5 "Access Denied"; alterado para concluir as tarefas como SYSTEM -> Obrigado a Craig Freyman pelo relatório de bug e pela correção ATUALIZADO - Corrigidos problemas na criação de payload, que disparavam DEP quando combinados com a opção crypter.exe. Obrigado a Hostess pelo código!
v1.2.7 - 04/01/2013 CORRIGIDO - Falsos positivos na opção de verificação de Admin CORRIGIDO - Lógica de credenciais em cache de domínio que quebrei na última versão ATUALIZADO - Toda a aparência está menos chamativa e se inspira fortemente no msfconsole
v1.2.6 - 02/25/2013 ADICIONADO - wce.exe para sistemas de 64 bits CORRIGIDO - O verificador DA/EA não verificava erros e afirmava falsamente que usuários que não existiam estavam no sistema CORRIGIDO - A opção de apenas criar payload e arquivo RC continuava lançando o ataque. Agora opera como esperado ATUALIZAÇÃO - Agora verifica a arquitetura do processador dos sistemas alvo para usar o wce.exe adequado (wce-32.exe ou wce-64.exe) ATUALIZAÇÃO - O arquivo de hashes dcc e o arquivo de senhas em texto claro só são movidos para a pasta de log se não estiverem vazios (erros comuns filtrados com grep) ATUALIZAÇÃO - O código-fonte do samba agora é v3.6.12 para compilar o binário smbexeclient ATUALIZAÇÃO - O instalador agora instala o nmap versão 6.25 (Somente se o nmap não for encontrado no sistema. Não faz verificação de versão)
v1.2.5 - 02/19/2013 CORRIGIDO - Problemas com a identificação correta do mingw, especialmente em sistemas de 64 bits - Bug relatado por Jim Broome ATUALIZAÇÃO - Instalador atualizado com pré-requisitos extras para a compilação do winexe. TESTE - Instalação e execução do smbexec testadas novamente em sistemas Ubuntu 12.04 e Fedora 17 de 64 bits
v1.2.4 - 02/04/2013 ATUALIZAÇÃO - Adicionada funcionalidade de UAC. Agora você pode verificar se os sistemas têm o UAC habilitado. Além disso, você pode desabilitar ou habilitar o UAC nos sistemas
v1.2.3 - 01/20/2013 ATUALIZAÇÃO - Layout do menu alterado; a página principal estava ficando cheia. Tarefas semelhantes combinadas. CORRIGIDO - A criação da pasta de hashes não verificava se a pasta já existia antes de tentar criar. Resultava em mensagem de erro.
v1.2.2 - 01/17/2013 ATUALIZAÇÃO - Verifica credenciais para capacidades de login remoto ATUALIZAÇÃO - Verifica nos sistemas usuários DA/EA logados ou processos em execução ATUALIZAÇÃO - Se o wce.exe estiver no diretório smbexec/progs/, ele será enviado e executado no alvo para obter credenciais em texto claro da memória durante a captura de hashes
NOTA: O arquivo wce.exe que existe no diretório progs foi ofuscado e está incluído no smbexec com permissão por escrito do detentor dos direitos autorais, Hernan Ochoa. Hernan mantém todos os direitos sobre o Windows Credential Editor e pode pedir a remoção do programa da distribuição do smbexec a qualquer momento. Gostaríamos de agradecer a Hernan por nos permitir incluir sua ferramenta incrivelmente fantástica para distribuição.
Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa escrito por: [email protected] http://www.ampliasecurity.com
v1.2.0 - 11/30/2012 CORRIGIDO - O script agora verifica se os exe's estão compilados antes de executar. Alerta o usuário para usar o instalador para compilar. ATUALIZAÇÃO - Adicionadas variáveis de unidade e caminho à função de captura de hashes do ntds. (Não está mais fixo em C:\Windows\NTDS ou C:\Windows\Temp) ATUALIZAÇÃO - Verifica espaço em disco disponível antes de copiar ntds.dit e os arquivos sys para o caminho fornecido ATUALIZAÇÃO - Exclui a cópia de sombra de volume criada pela função de captura de hashes do ntds
v1.1.1 - 11/11/2012 CORRIGIDO - Às vezes a validação de IP falha mesmo sendo um endereço IP válido ATUALIZAÇÃO - Instalador atualizado com o código-fonte do Samba-3.6.9 ATUALIZAÇÃO - O projeto libesedb foi movido para o Google Code; instalador atualizado com o caminho correto
Inclui
Basta executar o instalador e você estará pronto! Se não, envie-me um e-mail... [email protected]
Crédito a quem é devido:
Boas caçadas!