
Implementação BOF e Python3 da técnica para desvincular 445/tcp no Windows via interações com o SCM
Uma técnica para desvincular e revincular a porta 445/tcp no Windows sem carregar um driver, carregar um módulo no LSASS ou reiniciar a máquina alvo. Implementada para aliviar o fardo dos relays NTLM baseados em SMB durante a operação via C2. A análise técnica da técnica é discutida em mais detalhes durante a apresentação Relay Your Heart Away: Uma Abordagem Consciente de OPSEC para a Tomada de 445 na x33fcon.
PoCs escritos tanto em formato Python quanto BOF. Ambos utilizam RPC sobre TCP (ncacn_ip_tcp) como transporte ao visar máquinas remotas.
Consulte a seção Uso Operacional da postagem de blog associada para uma visão geral das considerações. Os destaques incluem:
srvnet e ver se há dependentes adicionais a considerar.ncacn_ip_tcp ou ncacn_np como transporte para RPC. Se ela usar o último (named pipes), você não conseguirá se comunicar remotamente com o alvo para reabilitar.Crie um ambiente virtual Python e instale o impacket com pip install.
git clone https://github.com/zyn3rgy/smbtakeover.gitcd smbtakeoverpython3 -m virtualenv venvsource venv/bin/activatepython3 -m pip install impacketpython3 smbtakeover.py -hpython3 smbtakeover.py atlas.lab/josh:[email protected] checkpython3 smbtakeover.py atlas.lab/josh:[email protected] stoppython3 smbtakeover.py atlas.lab/josh:[email protected] startbof_smbtakeover localhost checkbof_smbtakeover 10.0.0.21 stopbof_smbtakeover localhost start