
Быстрый инструмент атак в стиле psexec, использующий Samba для удаленного выполнения команд, извлечения учетных данных и перемещения по Windows-сетям с передачей хэшей и генерацией полезной нагрузки.
smbexec
Быстрая атака в стиле psexec с использованием инструментов samba
Оригинальная концепция и скрипт от Brav0Hax & PureHate
Портирован на ruby и модифицирован Smilingraccoon и Zeknox Кодовое имя - Machiavellian
Написан, потому что нам надоело, что Metasploit PSExec ловят
Особая благодарность Carnal0wnage, чей блог вдохновил нас пойти этим путем. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 10/17/2013 ОБНОВЛЕНО - Переписано на Ruby ;)
v1.2.9.1 - 07/31/2013 ДОБАВЛЕНО - r3dy (pentestgeek.com) создал пользовательский cachedump.rb, который является автономным инструментом для извлечения dcc. Этот инструмент извлекает кэшированные учетные данные не-vista и vista стиля. Создан на основе модуля cachedump metasploit, созданного Carlos Perez (DarkOperator)
v1.2.9 - 07/15/2013 ОБНОВЛЕНО - wce был обновлен до универсального бинарника с новой версией, выпущенной разработчиком (v1.41), как обычно, он обфусцирован ;) ИСПРАВЛЕНО - иногда при инициировании Ctrl-C, если папка smbexec proj пуста, она удаляется и не пересоздается ИСПРАВЛЕНО - опечатка в функции f_dsusers для пути к sys файлу
Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com
v1.2.8.1 - 06/24/2013 ОБНОВЛЕНО - Добавлена проверка установки 'make', так как libesedb и nmap полагаются на него для компиляции ОБНОВЛЕНО - Проверка DA/EA все еще не работает так, как я хотел, уродливые grep хаки для улучшения производительности.
v1.2.8 - 05/22/2013 ДОБАВЛЕНО - Если у вас установлен crypter.exe, он зашифрует ваш пэйлоад после обфускации. (раскомментируйте строку 46) ДОБАВЛЕНО - Будет запрошено, хотите ли вы выполнить пэйлоад от имени пользователя или SYSTEM ДОБАВЛЕНО - Опция получения командной оболочки с удаленной системы без пэйлоада ИСПРАВЛЕНО - Проверка DA дает системную ошибку 5 "Access Denied", изменено на выполнение задач от имени SYSTEM -> Спасибо Craig Freyman за отчет об ошибке и исправление ОБНОВЛЕНО - Исправлены проблемы создания пэйлоада, вызывавшие DEP при комбинации с опцией crypter.exe. Спасибо Hostess за код!
v1.2.7 - 04/01/2013 ИСПРАВЛЕНО - Ложные срабатывания опции проверки администратора ИСПРАВЛЕНО - Логика кэшированных учетных данных домена, которую я сломал в предыдущем релизе ОБНОВЛЕНО - Весь внешний вид менее кричащий и сильно заимствован у msfconsole
v1.2.6 - 02/25/2013 ДОБАВЛЕНО - wce.exe для 64-битных систем ИСПРАВЛЕНО - Проверка DA/EA не проверяла ошибки и ложно утверждала, что пользователи существуют в системе, хотя их не было ИСПРАВЛЕНО - Опция простого создания пэйлоада и RC-файла продолжала запускать атаку. Теперь работает как ожидалось ОБНОВЛЕНО - Теперь проверяется архитектура процессора целевой системы для использования соответствующего wce.exe (wce-32.exe или wce-64.exe) ОБНОВЛЕНО - Файл хэша dcc и файл паролей в открытом виде перемещаются в logfolder только если не пусты (распространенные ошибки отфильтрованы grep) ОБНОВЛЕНО - Исходный код samba теперь v3.6.12 для компиляции бинарника smbexeclient ОБНОВЛЕНО - Установщик теперь устанавливает nmap версии 6.25 (только если nmap не найден в системе. Проверка версии не выполняется)
v1.2.5 - 02/19/2013 ИСПРАВЛЕНО - Проблемы с правильной идентификацией mingw, особенно для 64-битных систем - Ошибка сообщена Jim Broome ОБНОВЛЕНО - Установщик обновлен с дополнительными предварительными условиями для компиляции winexe. ТЕСТИРОВАНИЕ - Установка и выполнение smbexec снова протестированы на Ubuntu 12.04 и Fedora 17 64-битных системах
v1.2.4 - 02/04/2013 ОБНОВЛЕНО - Добавлена функциональность UAC. Теперь можно проверять системы на наличие включенного UAC. Кроме того, можно отключать или включать UAC на системах
v1.2.3 - 01/20/2013 ОБНОВЛЕНО - Изменен макет меню, на главной странице стало тесно. Объединены похожие задачи. ИСПРАВЛЕНО - Создание папки хэшей не проверяло существование папки перед попыткой создания. В результате появлялось сообщение об ошибке.
v1.2.2 - 01/17/2013 ОБНОВЛЕНО - Проверка учетных данных для возможности удаленного входа ОБНОВЛЕНО - Проверка систем на наличие вошедших пользователей DA/EA или запущенных процессов ОБНОВЛЕНО - Если wce.exe помещен в каталог smbexec/progs/, он будет загружен и выполнен на цели для получения учетных данных в открытом виде из памяти во время захвата хэша
ПРИМЕЧАНИЕ: Файл wce.exe, существующий в каталоге progs, был обфусцирован и включен в smbexec с письменного разрешения владельца авторских прав Hernan Ochoa. Hernan сохраняет все права на Windows Credential Editor и может в любое время потребовать удаления программы из дистрибутива smbexec. Мы хотим поблагодарить Hernan за то, что он позволил нам включить его невероятно полезный инструмент для распространения.
Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com
v1.2.0 - 11/30/2012 ИСПРАВЛЕНО - Скрипт теперь проверяет, что exe скомпилированы перед запуском. Предупреждает пользователя об использовании установщика для компиляции. ОБНОВЛЕНО - Добавлены переменные диска и пути в функцию захвата хэша ntds. (Больше не жестко задано C:\Windows\NTDS или C:\Windows\Temp) ОБНОВЛЕНО - Проверяется наличие свободного места на диске перед копированием файлов ntds.dit и sys по указанному пути ОБНОВЛЕНО - Удаляется теневая копия тома, созданная функцией захвата хэша ntds
v1.1.1 - 11/11/2012 ИСПРАВЛЕНО - Иногда проверка IP не удается, хотя IP-адрес правильный ОБНОВЛЕНО - Установщик обновлен с исходным кодом Samba-3.6.9 ОБНОВЛЕНО - Проект libesedb перемещен на Google Code, установщик обновлен с правильным путем
Включает
Просто запустите установщик, и всё должно работать! Если нет, напишите мне... [email protected]
Благодарности тем, кто этого заслуживает:
Happy Hunting!