
Um conjunto de ferramentas de enumeração e ataque de rede para ambientes Windows Active Directory.
⚠️ Obrigado pelo seu apoio. Este projeto não é mais mantido publicamente.
Há um tempo, fui desafiado a escrever uma ferramenta de descoberta com Python3 que pudesse automatizar o processo de encontrar informações sensíveis em compartilhamentos de arquivos de rede. Depois de escrever toda a ferramenta com pysmb e adicionar recursos como a capacidade de abrir e escanear arquivos docx e xlsx, comecei lentamente a adicionar funcionalidades da incrível biblioteca Impacket; apenas recursos simples que eu queria ver em uma ferramenta interna de teste de penetração. Quanto mais eu adicionava, mais parecia uma reescrita em Python3 do CrackMapExec criado do zero.
Se você está fazendo uma comparação direta, o CME é uma ferramenta incrível que tem muito mais recursos do que os implementados atualmente aqui. No entanto, adicionei alguns novos recursos e modificações que podem ser úteis durante uma avaliação.
Houve muitos contribuidores intencionais e não intencionais que tornaram este projeto possível. Se estou esquecendo alguém, peço desculpas, não foi intencional. Sinta-se à vontade para me contatar e podemos garantir que eles recebam o crédito que merecem o mais rápido possível!
Escrever esta ferramenta e testá-la em uma variedade de redes/sistemas me ensinou que o método de execução é importante e depende da configuração do sistema. Se um módulo ou recurso específico não funcionar, determine se é realmente o programa, o sistema alvo, a configuração ou até mesmo o posicionamento na rede antes de criar um problema.
Para ajudar nesse processo de investigação, criei um módulo test_execution para executar contra um sistema com privilégios de administrador conhecidos. Isso percorrerá todos os métodos de execução e fornecerá um relatório de status para determinar o melhor método a ser usado:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS