
Набор инструментов для сетевого исследования и атак в средах Windows Active Directory.
⚠️ Спасибо за вашу поддержку. Этот проект больше не поддерживается публично.
Некоторое время назад передо мной стояла задача написать инструмент для обнаружения на Python3, который мог бы автоматизировать процесс поиска конфиденциальной информации в сетевых файловых ресурсах. Написав весь инструмент с помощью pysmb и добавив такие возможности, как открытие и сканирование файлов docx и xlsx, я постепенно начал добавлять функциональность из отличной библиотеки Impacket; просто простые функции, которые я хотел видеть в инструменте внутреннего тестирования на проникновение. Чем больше я добавлял, тем больше это походило на переписанный с нуля на Python3 CrackMapExec.
Если проводить прямое сравнение, CME — это удивительный инструмент, который имеет гораздо больше функций, чем реализовано здесь на данный момент. Однако я добавил несколько новых функций и модификаций, которые могут пригодиться во время оценки.
Было много намеренных и ненамеренных участников, которые сделали этот проект возможным. Если я кого-то пропустил, приношу извинения, это ни в коем случае не было намеренно. Свяжитесь со мной, и мы проследим, чтобы они получили заслуженное признание как можно скорее!
Написание этого инструмента и тестирование на различных сетях/системах показало мне, что метод выполнения имеет значение и зависит от конфигурации системы. Если конкретный модуль или функция не работает, определите, связано ли это с программой, целевой системой, конфигурацией или даже с расположением в сети, прежде чем создавать issue.
Чтобы помочь в этом процессе исследования, я создал модуль test_execution для запуска против системы с известными привилегиями администратора. Он переберет все методы выполнения и предоставит отчет о состоянии, чтобы определить наилучший метод:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS