Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BADministration — Наступательный инструмент для эксплуатации приложений управления (SolarWinds Orion, McAfee ePO) через нетехнические уязвимости. Обеспечивает перечисление клиентов, сбор учётных данных, удалённое выполнение команд и манипуляцию пакетами для операций red team. | Kitploit
Инструменты/GitHubGitHub/thundergunexpress/badministration
Повышение привилегийГенерация полезной нагрузкиЭксплуатацияЛатеральное перемещениеСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubthundergunexpress/badministration

BADministration

Наступательный инструмент для эксплуатации приложений управления (SolarWinds Orion, McAfee ePO) через нетехнические уязвимости. Обеспечивает перечисление клиентов, сбор учётных данных, удалённое выполнение команд и манипуляцию пакетами для операций red team.

Репозиторий
128216 лет назадПроверено Kitploit

BADministration

Что такое BADministration?

BADministration - это инструмент, который взаимодействует с приложениями управления и администрирования с наступательной точки зрения. Он пытается предоставить специалистам по наступательной безопасности (offsec) инструмент для выявления и использования этих нетехнических уязвимостей. Как всегда: используйте во благо, способствуйте безопасности и боритесь с распространением через приложения.

Извините за использование python2.7: я обнаружил, что многие API вендоров работают только на 2.7, а мне не хватает опыта, чтобы смешивать и сочетать версии python.

Распространение через приложения

На мой взгляд, мы часто отлично справляемся с сегментацией сети и начинаем разбираться с сегментацией доменов; однако одна область, где мы часто спотыкаемся, — это сегментация приложений. Сегментация приложений похожа на сегментацию сети тем, что мы пытаемся уменьшить доступность критической зоны из менее доверенной зоны в случае её компрометации. Административные приложения часто имеют привилегированный доступ ко всем своим клиентам; если атакующий получит доступ к такому административному приложению, велика вероятность, что и все клиенты могут быть скомпрометированы. Сегментация приложений пытается гарантировать, что связи «сервер-клиент» не пересекают границы доверия. Например, если ваша административная сеть имеет уровень доверия 100, а управляется вашим NMS-сервером, то NMS-сервер также следует считать уровнем доверия 100.

Ссылки

  • https://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
  • http://www.exploit-monday.com/2012/03/powershell-live-memory-analysis-tools.html
  • https://stackoverflow.com/questions/46440950/require-and-option-only-if-a-choice-is-made-when-using-click/46662521

Установка

Здесь будет набор python-скриптов, exe-файлов и кто знает чего ещё; для центрального python-модуля всё довольно просто

pip install -r requirements.txt

Текущие модули

Solarwinds Orion

  • solarwinds-enum - модуль для перечисления клиентов Orion
  • solarwinds-listalerts - выводит список оповещений Orion и обращает внимание на вредоносные BADministration-оповещения
  • solarwinds-alertremove - удаляет вредоносное оповещение
  • solarwinds-syscmd - выполняет системную команду на сервере Orion через вредоносное оповещение
  • Автономный x64 4.5 .NET BADministration_SWDump.exe - извлекает из памяти учётные данные WMI, используемые Orion.
    • Может потреблять большие объёмы памяти, используйте на свой страх и риск
    • Компилируйте как x64

McAfee ePO

  • mcafee-enum - модуль для перечисления клиентов ePO
  • mcafee-listpackages - выводит список всех пакетов развёртывания ePO
  • mcafee-removepackage - удаляет пакеты развёртывания ePO
  • mcafee-uploadpackage - загружает пакет, созданный с помощью McAfee ePO Endpoint Deployment Toolkit (EEDK)
  • mcafee-createtask - создаёт задачу клиента с использованием пакета развёртывания
  • mcafee-remotetask - удаляет задачу целевого клиента
  • mcafee-listtasks - выводит список всех задач клиентов
  • mcafee-runtask - выполняет задачу развёртывания целевого клиента

McAfee EEDK

Комплект развёртывания конечных точек ePO (EEDK) создаёт некий подписанный zip-файл, который можно загрузить в ePO. Используя этот zip-файл, можно создать задачу клиента, предоставляющую привилегированный доступ к клиентам ePO. EEDK требует для запуска msvcp71.dll — это старая библиотека времени выполнения, которую можно найти в .NET Framework SDK версии 1.1.

  • Загрузка EEDK - https://community.mcafee.com/t5/Documents/ePO-Endpoint-Deployment-Kit-9-6-1-Enterprise-Edition/ta-p/553541
  • Microsoft .NET Framework SDK Version 1.1 - https://www.microsoft.com/en-ca/download/details.aspx?id=16217

Наши ресурсы

  • https://ijustwannared.team
  • https://twitter.com/cpl3h
  • https://twitter.com/DarknessCherry
Скачать инструмент