
Ferramenta ofensiva para explorar aplicações de gerenciamento (SolarWinds Orion, McAfee ePO) por meio de vulnerabilidades não técnicas. Permite enumeração de clientes, coleta de credenciais, execução remota de comandos e manipulação de pacotes para operações de red team.
BADministration é uma ferramenta que interage com aplicativos de gerenciamento ou administração a partir de uma perspectiva ofensiva. Ela tenta fornecer ao pessoal de segurança ofensiva uma ferramenta com a capacidade de identificar e explorar essas vulnerabilidades não técnicas. Como sempre: use para o bem, promova a segurança e combata a propagação de aplicações.
Desculpe por usar python2.7, descobri que muitas APIs de fornecedores só rodavam em 2.7 e não tenho experiência suficiente para combinar versões de python.
Na minha opinião, muitas vezes fazemos um trabalho fantástico de segmentação de rede e estamos começando a evoluir na segmentação de domínio; no entanto, uma área em que costumo ver falhas é a segmentação de aplicações. A segmentação de aplicações é semelhante à segmentação de rede, pois tentamos reduzir a exposição de uma zona crítica a partir de uma zona menos confiável caso ela venha a ser explorada. Aplicativos de administração geralmente têm acesso privilegiado a todos os seus clientes; se um atacante chegar a esse aplicativo de administração, há uma boa chance de todos os clientes também serem explorados. A segmentação de aplicações tenta garantir que as relações servidor-cliente não cruzem nenhum limite de confiança. Por exemplo, se sua rede administrativa tem nível de confiança 100 e é administrada pelo seu servidor NMS, seu servidor NMS deve ser considerado nível de confiança 100.
Haverá uma coleção de scripts python, exes e mais coisas do tipo; para o módulo python central é bem simples
pip install -r requirements.txt
O ePO Endpoint Deployment Kit (EEDK) cria algum tipo de arquivo zip assinado que pode ser enviado ao ePO. Uma tarefa de cliente pode ser criada usando o arquivo zip, fornecendo acesso privilegiado aos clientes do ePO. O EEDK requer msvcp71.dll para ser executado, que é uma biblioteca de runtime antiga e pode ser encontrada na Versão 1.1 do .NET Framework SDK.