Coercer

Exploitation v2.4.3 · 04.10.2023 активный

Python-инструмент для автоматизированной проверки Windows-серверов на предмет уязвимости к принудительной аутентификации через известные MS-RPC методы — используется в аудите инфраструктуры Active Directory для выявления векторов NTLM relay.

v2.4.3
04.10.2023 current

Установка
sudo python3 -m pip install coercer
показать оригинал переведено ИИ

Скрипт на Python для автоматического принуждения Windows-сервера к аутентификации на произвольной машине с использованием различных методов.
PyPI GitHub release (latest by date) YouTube Channel Subscribers

Поддержка Windows

Чтобы собрать бинарный файл для Windows, скачайте скрипт installer.ps1 из этого репозитория. Запустите его без аргументов, чтобы создать бинарный файл в рабочей директории. Используйте -h или --help для вызова справки с параметрами.

Возможности

  • Ядро: + [x] Перечисление открытых SMB-pipe на удалённой машине (в режимах scan с аутентификацией и fuzz с аутентификацией) + [x] Попытка подключения к списку известных SMB-pipe на удалённой машине (в режимах scan без аутентификации и fuzz без аутентификации) + [x] Последовательный вызов всех уязвимых RPC-функций для принуждения сервера к аутентификации на произвольной машине. + [x] Генерация случайных UNC-путей для предотвращения кэширования неудачных попыток (все режимы) + [x] Настраиваемая задержка между попытками с помощью --delay
  • Опции: + [x] Фильтрация по имени метода с помощью --filter-method-name, по имени протокола с помощью --filter-protocol-name или по имени pipe с помощью --filter-pipe-name (все режимы) + [x] Нацеливание на одну машину с помощью --target или на список целей из файла с помощью --targets-file + [x] Указание IP-адреса ИЛИ интерфейса для прослушивания входящих аутентификаций. (режимы scan и fuzz)
  • Экспорт результатов + [x] Экспорт результатов в формате SQLite (режимы scan и fuzz) + [x] Экспорт результатов в формате JSON (режимы scan и fuzz) + [x] Экспорт результатов в формате XSLX (режимы scan и fuzz)

Установка

Теперь вы можете установить его из PyPI (последняя версия — PyPI) с помощью этой команды:

sudo python3 -m pip install coercer

Автодополнение в оболочке

Coercer использует argcomplete для автоматической генерации автодополнения в вашей оболочке (bash, zsh, fish и др.). Смотрите README argcomplete для информации о том, как включить автодополнение.

Быстрый старт

  • Вы хотите оценить удалённые процедуры вызова (RPC), прослушиваемые на машине, чтобы понять, можно ли их использовать для принуждения к аутентификации?
    • Используйте режим scan, пример:

      https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • Вы хотите эксплуатировать удалённые процедуры вызова (RPC) на удалённой машине, чтобы принудить её к аутентификации на ntlmrelay или responder?
    • Используйте режим coerce, пример:

      https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • Вы проводите исследование и хотите фаззить удалённые процедуры вызова (RPC), прослушиваемые на машине, с различными путями?
    • Используйте режим fuzz, пример:

https://user-images.githubusercontent.com/79218792/204373310-64f9f0835-b544-4606-b0a3-3071429b3940.mp4


Вклад

Приветствуются запросы на включение изменений (pull requests). Не стесняйтесь открывать issue, если хотите добавить другие функции.

Благодарности

Войдите, чтобы оставить комментарий