
Эксплуатация IBM/Lotus Domino
Domi-Owned — это инструмент, используемый для компрометации серверов IBM/Lotus Domino.
Протестировано на IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 и 9.0.1 под Windows и Linux.
Domi-Owned использует Python 3, который можно установить через менеджер пакетов вашего дистрибутива (apt, yum и т.д.).
Выполните pip3 install -r requirements.txt для установки необходимых модулей Python.
Действительные имя пользователя и пароль не требуются, если только 'names.nsf' и/или 'webadmin.nsf' не требуют аутентификации.
Запуск Domi-Owned с аргументом действия fingerprint и URL-адресом попытается определить версию сервера Domino, а также проверить, требуют ли 'names.nsf' и 'webadmin.nsf' аутентификации.
Если указаны имя пользователя и пароль с помощью аргументов --username и --password, Domi-Owned проверит, может ли эта учетная запись получить доступ к 'names.nsf' и 'webadmin.nsf' с этими учетными данными.
./domi-owned.py fingerprint http://domino-server.com
Чтобы перечислить, какие общие или стандартные каталоги Domino доступны, запустите Domi-Owned с аргументом действия enumerate и URL-адресом сервера. При необходимости укажите Domi-Owned имя пользователя и пароль с помощью аргументов --username и --password, чтобы узнать, к каким каталогам имеет доступ конкретный пользователь. Чтобы использовать собственный словарь каталогов, передайте Domi-Owned файл со списком веб-каталогов с помощью аргумента --wordlist.
./domi-owned.py enumerate http://domino-server.com
Для выполнения атаки обратного перебора (reverse brute force) на сервер Domino запустите Domi-Owned с аргументом действия bruteforce, URL-адресом сервера и списком имен пользователей. При необходимости можно указать пароль с помощью аргумента --password. Если пароль не указан, Domi-Owned будет использовать имя пользователя из списка в качестве пароля учетной записи (например, 'admin:admin' или 'jsmith:jsmith'). Затем Domi-Owned попытается аутентифицироваться в 'names.nsf', возвращая успешные учетные записи.
./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD
Чтобы выгрузить все учетные записи Domino с непустым хешем, запустите Domi-Owned с аргументом действия hashdump и URL-адресом сервера. При необходимости укажите Domi-Owned имя пользователя и пароль с помощью аргументов --username и --password. Это выведет результаты на экран и запишет хеши учетных записей в отдельные выходные файлы в зависимости от типа хеша (Domino 5, Domino 6, Domino 8).
./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD
Быстрая консоль Domino (Quick Console) активна по умолчанию, однако она не показывает вывод выполненных команд. Обходной путь для этой проблемы — перенаправить вывод команды в файл, в данном случае 'log.txt', который затем отображается как веб-страница на сервере Domino.
Если указан аргумент действия quickconsole, Domi-Owned получит доступ к быстрой консоли Domino через 'webadmin.nsf', позволяя пользователю выполнять собственные команды Windows или Linux. При необходимости укажите имя пользователя и пароль с помощью аргументов --username и --password. Затем Domi-Owned извлечет вывод команды и отобразит результаты в реальном времени через интерпретатор командной строки. Введите exit, чтобы выйти из интерпретатора быстрой консоли. При выходе Domi-Owned удалит выходной файл 'log.txt'.
./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD
Особая благодарность: