
Хакерский набор для Micro$oft Windows
Инструменты здесь из разных источников. Репозиторий в целом лицензирован под WTFPL, но некоторый контент может иметь другую лицензию (например, sysinternals). "pes" означает "PE Scambled". Иногда это полезно.
Windows 2000 / XP SP1 MS05-039 Уязвимость переполнения буфера в службе Plug and Play Microsoft, также работает с SSDP http://www.rapid7.com/db/modules/exploit/windows/smb/ms05_039_pnp
Windows XP/NT (до SP2) MS03-026 Переполнение интерфейса RPC DCOM Microsoft (kaht2.zip) http://www.securityfocus.com/bid/8205/exploit
Windows XP (SP2 и SP3) (также может использоваться для повышения привилегий) MS08-067 Удаленный эксплойт уязвимости переполнения стека (srvscv) https://www.exploit-db.com/exploits/7104/
Windows Windows 7 и Server 2008 R2 (x64) Все пакеты обновлений MS17-010 также известный как "Eternal Blue" https://github.com/RiskSense-Ops/MS17-010
Windows Server 2016 (DoS, может привести к выполнению кода) Видео "Fuzzing SMB", показывающее крах: https://www.youtube.com/watch?v=yDae5-lIQb8
Сначала, если у вас есть meterpreter, возможно, стоит попробовать "getsystem".
Повышение привилегий для Windows XP SP2 и более ранних версий Это может эксплуатировать уязвимые службы. http://seclists.org/fulldisclosure/2006/Feb/231 Пример: srvcheck3.exe -m upnphost -H 127.0.0.1 -c "cmd.exe /c c:\Inetpub\wwwroot\shell.exe"
Повышение привилегий для Microsoft Windows NT/2000/XP/2003/Vista/2008/7 MS10-015 / CVE-2010-0232 / https://www.exploit-db.com/exploits/11199/
Windows XP/2003 MS11-080 → Локальный эксплойт повышения привилегий Afd.sys https://www.exploit-db.com/exploits/18176/
Windows Vista/7 CVE: 2010-4398 Повышение привилегий (обход UAC) http://www.securityfocus.com/bid/45045/exploit
Windows 8.1 (и более ранние) MS14-058 → Повышение привилегий через TrackPopupMenu https://www.exploit-db.com/exploits/37064/
Windows 8.1 (и более ранние) MS15-051 Уязвимость локального повышения привилегий Win32k, использованная в APT-атаке "taihou32" https://www.exploit-db.com/exploits/37049/
Windows 10 (и более ранние) Hot Potato (nbns spoof + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/
Windows 10 (и более ранние) Эксплуатация хэшей NetNTLM на основе ссылок/URL. Например, отправка файла ссылки по email или размещение на файловом ресурсе. Методика представлена здесь: https://www.youtube.com/watch?v=cuF_Ibo-mmM
Windows XP SP2 (и более ранние) srvcheck3.exe - служба upnp или служба SSDPSRV
Windows XP/2003 MS11-080 → Локальный эксплойт повышения привилегий Afd.sys https://www.exploit-db.com/exploits/18176/
Windows Vista/7 CVE: 2010-4398 Повышение привилегий (обход UAC) http://www.securityfocus.com/bid/45045/exploit
Windows 8.1 (и более ранние) MS14-058 → Повышение привилегий через TrackPopupMenu https://www.exploit-db.com/exploits/37064/
Windows 8.1 (и более ранние) MS15-051 Уязвимость локального повышения привилегий Win32k, использованная в APT-атаке "taihou32" https://www.exploit-db.com/exploits/37049/
Windows NT/2K/XP/2K3/Vista/2K8/7/8 KiTrap0D - EPATHOBJ Local Ring Exploit https://www.exploit-db.com/exploits/11199/
Windows 10 (и более ранние) Hot Potato (nbns spoof + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/
Windows XP (и более поздние) .lnk эксплойт для удалённого получения хэшей NetNTLM. https://www.youtube.com/watch?v=cuF_Ibo-mmM
Резервные копии файлов, если содержат SAM Windows/system32/config/SAM /WINDOWS/repair/SAM regedit.exe HKEY_LOCAL_MACHINE -> SAM
Инструменты для получения базы SAM, если она заблокирована: pwdump, samdump, samdump2, Cain&Abel В противном случае просто скопировать.
Извлечение SAM через теневую копию Если её можно создать, база данных может быть скопирована из неё. Команда для Vista: vssadmin create shadow Команда для Server 2008: diskshadow
Windows Credentials Editor WCE / Windows Credentials Editor может восстанавливать хэши паролей из LSASS - http://www.ampliasecurity.com/research/wcefaq.html WCE поддерживает Windows XP, Windows 2003, Vista, Windows 7 и Windows 2008 (все пакеты обновлений, 32- и 64-битные версии).
Mimikatz для извлечения mimikatz # privilege::debug mimikatz # sekurlsa::logonpasswords mimikatz # lsadump::sam
Cachedump, он же атаки в памяти для хэшей SAM / кэшированных доменных учётных данных fgdump.exe (содержит pwdump и cachedump, может читать из памяти)
Извлечение SAM (раздел реестра) "Раздел — это логическая группа ключей, подразделов и значений в реестре, имеющая набор вспомогательных файлов, содержащих резервные копии его данных."
Извлечь SAM, затем распылить хэши keimpx (попробовать хэши с разными пользователями, против доменных учётных записей) http://code.google.com/p/keimpx/
Извлечение LSA (память) / Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP LSAdump2, LSASecretsDump, pwdumpx, gsecdump или Cain & Abel https://github.com/CoreSecurity/impacket http://packetstormsecurity.org/files/view/10457/lsadump2.zip http://www.nirsoft.net/utils/lsa_secrets_dump.html http://packetstormsecurity.org/files/view/62371/PWDumpX14.zip
PassTheHash (до Windows 8.1) pth-winexe --user=pc.local/Administrator%aad3b435b51404eeaad3b435b514t234e:1321ae011e02ab0k26e4edc5012deac8 //10.1.1.1 cmd
PassTheTicket (Kerberos) mimikatz может это сделать
Дублирование маркеров доступа (если можно использовать маркер доступа администратора, это победа) http://sourceforge.net/projects/incognito/
"Похищение" маркеров MS 09-12, Churrasco.bin shell.bin (запускает shell.bin с привилегиями системы NT) http://carnal0wnage.attackresearch.com/2010/05/playing-with-ms09-012-windows-local.html
Другие примечательные инструменты psexec, smbshell, psexec от metasploit, и т.д. https://github.com/BloodHoundAD/BloodHound - Позволяет визуализировать соединения в домене AD и находить быстрые пути повышения привилегий.