
BOF и реализация на Python3 техники отвязки 445/tcp в Windows через взаимодействие с SCM
Методика отвязки и повторной привязки 445/tcp в Windows без загрузки драйвера, загрузки модуля в LSASS или перезагрузки целевой машины. Реализована для облегчения проведения NTLM-ретрансляций на основе SMB при работе через C2. Технический анализ методики более подробно рассматривается в презентации Relay Your Heart Away: An OPSEC Concious Approach to 445 Takeover на конференции x33fcon.
PoC-эксплойты написаны как на Python, так и в формате BOF. Оба варианта используют RPC поверх TCP (ncacn_ip_tcp) в качестве транспорта при работе с удалёнными машинами.
Пожалуйста, обратитесь к разделу Оперативное использование в соответствующем посте в блоге для ознакомления с основными соображениями. Основные моменты включают:
srvnet, и проверить, нет ли дополнительных зависимых служб, которые стоит принять во внимание.ncacn_ip_tcp или ncacn_np в качестве транспорта для RPC. Если он использует последний (именованные каналы), вы не сможете удалённо связаться с целевой системой для повторного включения служб.Создайте виртуальное окружение Python и установите impacket с помощью pip install.
git clone https://github.com/zyn3rgy/smbtakeover.gitcd smbtakeoverpython3 -m virtualenv venvsource venv/bin/activatepython3 -m pip install impacketpython3 smbtakeover.py -hpython3 smbtakeover.py atlas.lab/josh:[email protected] checkpython3 smbtakeover.py atlas.lab/josh:[email protected] stoppython3 smbtakeover.py atlas.lab/josh:[email protected] startbof_smbtakeover localhost checkbof_smbtakeover 10.0.0.21 stopbof_smbtakeover localhost start