smbexec
使用 Samba 工具快速执行 psexec 风格攻击
原始概念和脚本由 Brav0Hax 和 PureHate 编写
移植至 Ruby 并由 Smilingraccoon 和 Zeknox 修改 代号 - 马基雅维利
编写原因:我们厌倦了 Metasploit PSExec 被触发的情况
特别感谢 Carnal0wnage,他的博客启发我们选择了这条路径。 http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html
v2.0 - 2013/10/17 更新 - Ruby 化 ;)
v1.2.9.1 - 2013/07/31 新增 - r3dy (pentestgeek.com) 创建了一个自定义的 cachedump.rb,这是一个独立的工具,用于提取 DCC。该工具可提取非 Vista 和 Vista 风格的缓存凭据。基于 Carlos Perez (DarkOperator) 创建的 Metasploit cachedump 模块构建。
v1.2.9 - 2013/07/15 更新 - wce 已更新为通用二进制文件,新版本由开发者发布(v1.41),和往常一样,它是混淆的 ;) 修复 - 偶尔当按下 Ctrl-C 时,如果 smbexec proj 文件夹为空,它会被删除且不会重新创建 修复 - f_dsusers 函数中系统文件路径的拼写错误
Windows 凭据编辑器 v1.41beta (c) 2010、2011、2012、2013 Amplia Security, Hernan Ochoa 编写者:[email protected] http://www.ampliasecurity.com
v1.2.8.1 - 2013/06/24 更新 - 添加了“make”安装检查,因为 libesedb 和 nmap 依赖它进行编译 更新 - DA/EA 检查器仍未按预期工作,使用丑陋的 grep 技巧使其性能更好
v1.2.8 - 2013/05/22 新增 - 如果您的系统上安装了 crypter.exe,它将在混淆后加密您的载荷(取消第 46 行的注释) 新增 - 会提示您是否要以用户或 SYSTEM 身份执行载荷 新增 - 无需载荷即可从远程系统获取命令 shell 的选项 修复 - DA 检查返回系统错误 5 "Access Denied",修改为以 SYSTEM 身份完成任务 -> 感谢 Craig Freyman 提交的错误报告和修复 更新 - 修复载荷创建问题,当与 crypter.exe 选项结合时会触发 DEP。感谢 Hostess 提供的代码!
v1.2.7 - 2013/04/01 修复 - 管理员检查选项的误报 修复 - 上次更新中搞坏的域缓存凭据逻辑 更新 - 整体外观和感觉不再花哨,大量借鉴 msfconsole
v1.2.6 - 2013/02/25 新增 - 适用于 64 位系统的 wce.exe 修复 - DA/EA 检查器不检查任何错误,会错误地声明系统中存在不存在的用户 修复 - 仅创建载荷和 RC 文件的选项会继续启动攻击。现在按预期运行 更新 - 现在检查目标系统处理器架构以使用正确的 wce.exe(wce-32.exe 或 wce-64.exe) 更新 - dcc 哈希文件和明文密码文件仅在非空时才移动到日志文件夹(常见错误已通过 grep 过滤) 更新 - samba 源代码更新至 v3.6.12 以编译 smbexeclient 二进制文件 更新 - 安装程序现在安装 nmap 6.25 版本(仅在系统上未找到 nmap 时安装,不进行版本检查)
v1.2.5 - 2013/02/19 修复 - 正确的 mingw 识别问题,尤其是 64 位系统 - 由 Jim Broome 报告的错误 更新 - 安装程序更新了 winexe 编译所需的额外先决条件 测试 - 在 Ubuntu 12.04 和 Fedora 17 64 位系统上再次测试了 smbexec 的安装和运行
v1.2.4 - 2013/02/04 更新 - 添加了 UAC 功能。现在可以检查系统是否启用了 UAC。此外,可以在系统上禁用或启用 UAC
v1.2.3 - 2013/01/20 更新 - 更改了菜单布局,主页上变得拥挤。合并了类似的任务。 修复 - 哈希文件夹创建时未检查文件夹是否存在就尝试创建,导致错误消息。
v1.2.2 - 2013/01/17 更新 - 检查远程登录能力的凭据 更新 - 检查系统上是否有 DA/EA 用户登录或正在运行进程 更新 - 如果将 wce.exe 放在 smbexec/progs/ 目录中,它将在哈希抓取期间上传到目标并执行,以从内存中获取明文凭据
注意:progs 目录中的 wce.exe 文件已被混淆,并在版权所有者 Hernan Ochoa 的书面许可下包含在 smbexec 中。 Hernan 保留 Windows 凭据编辑器的所有权利,并可随时要求从 smbexec 分发中移除该程序。我们感谢 Hernan 允许我们包含他极其出色的工具以供分发。
Windows 凭据编辑器 v1.3beta (c) 2010、2011、2012 Amplia Security, Hernan Ochoa 编写者:[email protected] http://www.ampliasecurity.com
v1.2.0 - 2012/11/30 修复 - 脚本现在检查 exe 文件在运行前是否已编译。提醒用户使用安装程序进行编译。 更新 - 为 ntds 哈希抓取函数添加了驱动器和路径变量(不再硬编码为 C:\Windows\NTDS 或 C:\Windows\Temp) 更新 - 在复制 ntds.dit 和 sys 文件到提供的路径之前,检查可用磁盘空间 更新 - 删除由 ntds 哈希抓取函数创建的卷影副本
v1.1.1 - 2012/11/11 修复 - 有时即使 IP 地址正确,IP 验证也会失败 更新 - 安装程序更新为 Samba-3.6.9 源代码 更新 - libesedb 项目移至 Google Code,安装程序更新了正确的路径
包含内容
只需运行安装程序,您就可以开始使用了!如果不行,请发送电子邮件至... [email protected]
致谢:
狩猎愉快!