
Инструментарий для поиска паролей сетевых ресурсов с помощью машинного обучения
SharpML — это инструмент для разведки данных в файловых ресурсах, использующий машинное обучение на Python и C#.
Более подробно инструмент рассматривается в нашем блоге здесь, но краткое описание приведено ниже:
SharpML — это инструмент на C# и Python, который выполняет ряд операций с целью анализа файловых ресурсов, запросов Active Directory для получения пользователей, развертывания ML-модели и связанных правил, выполнения проверок аутентификации Active Directory с целью автоматизации процесса поиска паролей в файловых ресурсах путем передачи собранных данных в ML-модель.
ML-модель написана на Python и разработана с использованием пользовательского алгоритма для выявления вероятности наличия паролей. Модель скомпилирована с помощью PyInstaller и находится в виде ресурсного файла в оболочке C#, которая обеспечивает взаимодействие между собой, данными и моделью. Логика программы показана ниже:

В настоящее время она позволяет оценить один файловый ресурс.
Вам потребуется право на чтение целевого файлового ресурса, после чего инструмент будет выполнять свои действия в основном автономно.
В разделе релизов есть скомпилированная версия, и следует отметить, что этот инструмент в настоящее время является Proof of Concept и подлежит многочисленным улучшениям.
cmd.exe
C:\> SharpML.exe -u \\fileshare\d$
Cobalt Strike
> execute-assembly SharpML.exe -u \\fileshare\d$
Марко Валентини
Том Калло