CrackMapExec - Pentest Framework

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Привет! Сегодня ознакомимся с фреймворком для проведения тестов на проникновение под названием CrackMapExec.

f872ca8badf2f57c0e64a.png

Для тех, кто не в курсе, что это:

CrackMapExec (a.k.a CME) - это инструмент для последующей эксплуатации, который помогает автоматизировать оценку безопасности больших сетей Active Directory. CME следует концепции «Living off the Land»: злоупотребляя встроенными функциями/протоколами, службы каталогов Active Directory для достижения своей функциональности и позволяя ей избегать большинства решений по защите конечных точек, /IDS/IPS.



Список изменений CrackMapExec v4.0-dev:

· Добавлены отсутствующие требования

· Исправлен краевой случай в gpp_decrypt.py, также переименованный в gpp_password

· Добавлен модуль gpp_autologin

· Добавлен временный обход для текущей ошибки smb сервера в get_keystrokes

· Исправлено форматирование в навигаторе базы данных SMB

· Исправлена ошибка, при которой DC будет иметь атрибут dc, перезаписанный



Установка:

> git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



d6d9c552a187eebb94d6b.png

> cd CrackMapExec

> apt-get install -y libssl-dev libffi-dev python-dev build-essential

35e9cc9a368d61e8ca808.png

> pip install crackmapexec

e3c4f7728f8f6c9cc94da.png

> git submodule init && git submodule update –recursive

e6dcf979b6923d87c0808.png

> python setup.py install

f3eb4e8f3c23db1bae7e2.png

Обновление:

> pip install –upgrade –r requirements.txt

f78e42d94f5b3bed7fabc.png

Особенности:

· Чистый скрипт Python, без внешних инструментов

· Полное распараллеливание потоков

· Использует родные вызовы WinAPI для обнаружения сеансов, пользователей, сбрасывания хэшей SAM и т. д.

· Безопасен для Opsec (не загружаются двоичные файлы для сброса учетных данных в прозрачном тексте, ввода шеллкода и т. Д.)



Справка:

> crackmapexec –h

c278270271430de1588ef.png

Так как, инструмент не новый, я не буду приводить в статье примеры его использования, в сети более чем достаточно информации на эту тему.

На этом все, спасибо за внимание.
 
Похожие темы
G DedSecSQL, Scorpion. Обзор некоторых инструментов для pentest Уязвимости и взлом 0
G AUTO-PenTEST или "мама я сегодня стал Хацкером" Уязвимости и взлом 1
Admin EternalView .Небольшой framework для pentest Уязвимости и взлом 1
M Nettacker - Auto Pentest Framework Полезные статьи 1
Support81 Риск обхода Secure Boot угрожает почти 200 000 ноутбуков с Linux Framework Новости в сети 0
Anorali TIDoS-Framework: платформа для тестирования на проникновение веб-приложений Полезные статьи 6
C Ghost Framework Готовый софт 0
GhosTM@n Интересно Lockdoor Pentesting Framework Полезные статьи 0
B Yii2 Framework Профессиональная Backend-разработка Полезные статьи 0
K PentestIT-Тестирование на проникновение с использованием Metasploit Framework https://cloud.mail.ru/public/HQgW/7oreizmBV Раздачи и сливы 0
G Eazy framework Уязвимости и взлом 0
G Mobile Security Framework - Выявление вредоносного кода в приложениях Полезные статьи 0
D NXcrypt-python backdoor framework Готовый софт 0
B Введение в Metasploit Framework Уязвимости и взлом 4

Название темы