
áá
ááŁáĽá á¨á°áťáá á¨áĄáľá-IB áľááťááľáśá˝ á¨áĽááľ á ááłáľ á ááľ áŁá°á¨ááľ á áŁá áľáŹáłá áááľáľ áá ááᥠá áŚáááľ ááľáĽ áááá ááľá°áŤá¨á á¨áá˝á áłáŞá á°á¨áľáˇáᢠá ááᣠááááŁáľáŁ á¨á ááŁá˘á ááá˝ á¨áá¨á°áá áááááĄ- âáŚá
ᣠáá á¨PR á˝ááᣠáĽáá°áá áĽááá
áĽá¨á°ááᥠááᣠáá áŤá
á áĽáŠ áá¸áᣠáááľá°áľáľ ááááľá á áľááłá˘ á°á
á, á á ááľ á áŠá, áĽáą áá. ááá, áá
á˝áá á¨áłá¨áŁá¸á ááá˝ á ááŤáł ááááŤáśá˝ á á. á áľááá ááá´á°áŽá˝ áá áĽáá°áá አᣠáá
áĽáŤ áá áŤá
á á áľá°áłá˝ áĽá ááá áŤááá ááá áĽáá°áá˝á ᣠá ááŽáááśá˝ ááľáĽ áá á áľáá áááłáá˝ ááá አáĽáá°áá˝á áááłá¨áľ ááá áá á ᣠáĽá á¨ááá á áá ᣠá¨ááĽáł ááłááśá˝á á¨áĽááá°á ááłááá˝ áá á áłáá˘
á ááá áá áŤááá á¨áá¨áááľ ááá áááááľ á¨áĽááľ áá á áá áĽáŠ áľáááá áľá ááá˛áľáľ áĽáá˝áááᢠá áŠáŁááŤá ááľáĽ á áĽáŠ áááł á¨á°áá°á áá°áśá˝ áĽááá áá°áśá˝ áľáá áĽá á áľááá á¨áá°áŠ á áááá¸á áĽáť á¨á°ááŤáŠ áĽááśá˝ á áá á°ááá á á°áἠá¨á°ááááľ áĽááśá˝ áĽáá´áľ áĽáá°áá¨áá¨á áĽááłáŤááá˘
á áá á˝áá ááľáĽ áá°áá áá ᣠááá ááá á á á ááá áĽáŠ áá á ᣠá áŠá˛áŤ áá´áŹá˝á ááľáĽ áŤáá áá ፠á˘áŤáᾠᨠ95% á¨á°áťá áá ᣠáĽáá° áľááłá˝á ᣠáá á¨á á á°á¨áłáłá ááľá°áśá˝á á¨áá አá ááŤáł áľááá˝ ááŠááśá˝ áá አᣠáá á á ááááŞáŤ áľá áĽáŤá á¨á á áŞáááľ á á áá§á, á¨ááŤá áá°áá á˝áá.
áĽááá˛áŤáᣠááá˛áť áĽáá¨áá˝áŁ áĽá áá° ááááŞá áłáŞá áĽááłá á á°á á ááĄá˘ áá - Pavel Suprunyuk, á¨áĄáľá-IB ᨠ"áŚá˛áľ áĽá á ááŤáŞ" ááá á´áááŤá áĽáŤ á áľáŞáŤá .
ááá 1. áá¸áŞá ááŞá
2018 á°áá á á á - á¨áá°á á¨á´áááá IT áŠáŁááŤ, áĽáąá áŤáą áĽá á°áá áá˝á áŤááááá. ááĽáŤáá áááľ ááááľ áááááᥠáŤá ááá á¨ááááŞáŤ áĽáááľ áĽá ááłá¨áť á á á¨ááá¨áĽ á áŠá á ááľáŤáľ á áá˛á áłááŹáá°áŞ á፠á áľá°áłáłáŞ ááĽáśá˝á ááááľ ááťá ááá? áááááá á¨áá á áŤá áá ááľáľá ááááľ á¨ááá (), áá áĽáá áĽáŤáá ááá°ááá á áá°áĄá, ááá áá á á ááŁá ááá áá˝áá - áááłá áĽáááł á¨áá á áááá áĽáá°áá ááŤá. á°á¨á᪠áἠá á°áťá áá á á ááŤáá ááŞááľá áá ááá˝ á¨áĽááľ áŤáá¨áśá˝á ááá¨áľ ááᢠáŠáŁááŤá á áá°á áááľ áĽáá˛á á áááľ áá¨áŤáá˝á áŤáŤááłá, áĽá á áá áá á˛áľ áá°á á¨áá¨á¨áťá áá á°ááˇá. áááłááš á¨áá áá°á á¨á°áááąáŁ á áᣠáá¨áą á¨áá˝á áá¸áᢠáĽáááá.
á¨á°áá áá áľá á á - á¨ááá áľá áŁá˘áŤ áá âáŠáŁááŤâ ááá . áĽááἠáá, á°áá áá á á°áᨠááááľ áá áŤá, ááá áá á áá
á˝áá ááľáĽ ááá ááá ááá áŤááá áááá.
á¨á ááłá¨ áá¨áĽ áá°áľá á á¨ááááá - á¨áľááš á áľáŤáťáá˝ áĽá ááŤáá˝ á¨á°áá áá áá áĽáá°á°áááᥠááá, á¨á ááłá¨ áá¨áĽ ááľá ááłá, á áááááśá˝ ááĽááá
á áľáŤáťáá˝ áĽáá´áľ áĽáá°áá¨ááá. áá¤áąá á áááá: ᨠ4000 á¨ááĽáł á áá á áľáŤáťáá˝. á áĽááá
á ááłá¨ áá¨áŚá˝ ááľáĽ áŤááľá ááŤáá˝ áĽááá¨áłáá: áĽáá° áĽáľá áá, á áĽááááš áá°áá á á°áá áá˝ á¨áłááą á ááłá¨ áá¨áŚá˝ áá¸á, áĽá áĽá ááĽááą áá°á á ááááľ á¨ááá. á°áá ááá áĽáá˛á áŤáľáŁá.
ᨠ256 á áľáŤáťáá˝ áá á ááľ á ááłá¨ áá¨áĽ áááŤá ᣠááá á á áá á á áá á áľáŤáťáá˝ á¨ááŤáá˝ áĽá áááľ ááŤáá˝ áľáááľ áááᤠá á ᣠáľáá°áá áá°áŚá˝ áá¨á á á ᣠáá áááľ á áááááśášá áá áľá°áłá˝ áá¨áľ áá˝áá ᢠá áľááŠáŁ ááá á áááľ áľáŤááŽá˝ á ááá á áá á áľáŤáťáá˝ áĽá á á°áá á á áľá¨-áážá˝ áá ááááŤáá˘
áĽá á áááááśá˝ á áᢠáĽááá áá áá áááá´áľá°á á°áľáł áĽá ááŁá áľáá áá á á áá ᣠááááŤáąá áĽá á áááááśá˝ á˛áአᣠá¨áĽááľ ááłá áľáá áĽá á ááľ áááááľ ááá ááᢠáľá¨-áážášá á ááŁá áááł áľáá á áĽáááš áľááá á¨á áá á áá áŠáŁááŤáá˝ á¨áłáá áááśá˝ áľá¨-áá˝ áááá¸áá áŤáłáŤáᢠá¨á°á áá áľá áĽá á¨ááá áá áá áááᣠááá°ááá áááł áááľááŁáľ ááľáŠá áŤáááŁáᣠá¨TLS á°áá á á°áá°ááŹáľ áá áá ááá áá° Microsoft ADFS áááŠáľá˘ á ááłááśáš á¨á áááá¨áĄ á ááá ááááľ á áá˝ááᢠáá ááłááśá˝ á ááá˝ ááśáľáľ á°áá áአá¨áá¨ááá áľ á°áá á áááááľ áááŁá ááá ááááŁáľ áľáááááá áŠá áá¤á ááá áŤáľáááááłáᢠááłáá á°áááááśá˝ á¨áśááľáá áľáŞáśá˝á âááááâ á ááá¨á áá°áľ ááľáĽ áá áłáááľ ááľ á ááľ á¨á°áľá ááá¨áĽá áĽáááá ᣠá áľá áąáŤáá˝ ááľáĽ á¨á°á°á á áááśá˝á áááá áĽá áĽáá° LinkedIn áŤá á¨áśáľá°á ááá á áááááśá˝ á¨áᥠáááŤáá˝á ᣠáĽááąá á°á á áá á¨ááá ááá˝á áááááľ ááá¨á áĽá áĽáá˛áá áĽáá° áĽáŤáľ á á°áá áľá¨-áážá˝ ááľáĽ áŤá á°áááááśá˝á áĽáá° áááá - á áááŤá˝á áá á áľáłá˛áľá˛ááľ áá°á¨áľ, áá áᏠá áŁá á°áľá á°á á¨áá áĽááľ áŹáá°á áá. á¨á፠á áá á¨á°á°áŽá°áá á¨ááá á˝áἠáá˛áŤáá á áľá°ááŤááá˘
áľááá ᣠá ááśáá˝ á¨ááá አá áááááśá˝ ááá°á á¨áᥠáááľ áŁá˘áŤáá˝á á ááá°ááᢠáĽááá áľá¨-áážá˝ á ááľ á¨ááŤááłáľáá¸á ááá áá áŤá¸áᥠá á፠á áľáá á¨á ááłá¨ áá¨áĽ á á°áł áá áŤáá°áłá°áᣠááá áá áááľ áá°áŚá˝á ááá ááá á¨ááłáá á¨á áá áááá á áá áá á¨á°áááááľ áľáŤááá ááá áŤá°á¨áᣠáĽááá áŁá˘áŤáá˝ á¨ááááľ áŤáááŁá áĽá á ááá á ááááᢠá¨á˛ á¤á á¤áľ áľá áłáŤáá ááłáŤá. ááááŁáľ áĽááą áá°á áĽáá áŤááᥠáá¸á, á˘áŤááľ, áĽá á¨áĽá á ááśáá˛á ááłáŞáŤáá˝ á ááĽáł áá° ááĽáą á˘ááŠá ááá á áááľ á˝áá á áááá.
á áááŤá˝á áá áá°á á˛á áľáá°áááŠáľ áľáŤááŽá˝ á á á ááá á°ááá°áá. ááľáłááľá ᥠáá ááłááľ á°áá˝ "pentest" ᨠ"á ááśááľáľ áá°áť" áá áĽáŠá ááᢠááá áá á áá ááŽáááľ áá áŤááľ áľáŤááŽá˝ ááá á áá°áááŠá. á°á áᣠá¨áá°áá á ááŤá¨áá á°áááááśá˝ (á¨3áą 5 á¨ááĽá°áľ á ááá) áłááˇáᥠá á ááłááľ á áááááľ ááĽá TLS á°áá°ááŹáľ ááá ááá áŤááá áľ á¨á˘áááŞáá˝á áľáá° áááŽá˝ áĽá á á áĽááááš áŁá˘áŤáá˝ Clickjackingᢠáá áá áá° ááĽá á áŤá°ááľááľáᢠááááŁáľ áľáŤááŽá˝ áĽáá á¨á áá á áá ááá áá˝áá ᣠáá ááľáłááľááľ-á°áá áá áŤáą áĽáá°áá áŤá ááŽááŤáá˝á ááááľ áĽá á¨áĽááą áá ááá°á˝ áá˝áá ᣠáĽá á á áľá¨áá áá¤áľ á ááááá ᣠáĽáą ááľááá á á¨ááá§áá˘
áá° âáŤáá°áááąâ áŁá˘áŤáá˝ áĽááááľá˘ á¨ááááŞáŤá áá°á á áŁááá á áľáŤáť áĽáá° á áŤáŁá˘áŤá á᪠áŤá ááá ááᣠááá áá á áá á˝áá ááľáĽ wiki.company[.] ru áááᢠáĽáˇá áá˛áŤáá ááá˘áŤ áĽá á¨ááá áá á á¨áὠᣠáá á NTLM á á áłášá˘ áá°á áááᣠáá á¨á°á áá áľá áĽá á¨ááá áá áááľááŁáľ á¨áá áá á á´á˛á ááľáŽáľ áááľááᢠáĽá áá ááĽá ááááľ áá.
áľáá˝ ááľáłááť. NTLM á ááŞááľá áľá¨-áážá˝ áá ááĽá ááááŤáśá˝ ááĽá ááᢠá¨ááááŞáŤá ááááŤáľ á¨Active Directory á፠áľá á áááᥠááᢠá áĽá ááłá ááľáĽ ᣠáá áĽáá° âááŤáâ á¨á˛ á¤á á¤áľ áľá áŠáŁááŤ.ru ááᢠáá áá á ááá , á á ááłááľ á¨á á¸á áłáĽá ááľáĽ áłááá á áľáá áą á¨á፠áá˝á áá áĽáť áĽáá˛ááá á°ááŽá á áá áááá á áĽááá áááááľ áá˝áá. á ááá°á á°á¨á ᣠáá¨áá፠á ááĽáł á NTLM á áŠá á á፠áááŁá áŞáŤ á áŠá áááłá (á áľááŤá ᣠáľááá?) ᣠá ááá ᨠâááľáŁáâ á ááłá¨ áá¨áĽ ááá˛áá˝ áŁá áŞáὠᣠáááŤáá˝ á¨ááá áá á¨áááŁáľ áá¨áŤáá˝á ááĽá á¨áá á á áá áááľá á¨ááŽá˘ á áĽáá ááá˘áŤáášá áŤáá á¨ááá ááá˝á ááááŤáᢠáááŤáá˝ á¨á°áłáłáą á¨ááá ááá˝á áĽááłáŤáľáᥠááááľ á¨á°ááአáá°áŤá áĽá áááŤá ááłááłáᢠá áśáľá°á á°á¨á, á áĽáá°áá á áááľ áá¨áá፠áá ááá°á á°á¨á áá¨áá á¨áááťá áá. á ááŁá˘áá˝ á ááá áĽáá´áľ áĽáá°ááŤáá áŤáá áĽáŁááá áŤáłááá ᣠá áŁá á áľá°áłá˝ ááᢠá áŤá°áᣠáááá-the-hash áĽááśá˝ á°áááááľá˘ ADFS á¨á°ááá°áá á¨ááá˝ áááŽá˝ á á°á¨á᪠áá á áá ááá¨áá¨á ááá˘
á¨ááááŽáśááľ áááśá˝ á ááľ ááĽá ááĽá¨áľ á áᥠáĽáá°áá á áááľ NTLMá ááá°á áŁáłá°áá áĽááłá á˘áŤááľ á ááŁáŞ á OWA áĽá Lync ááŤááá˘
á áááŤá˝á áá á¨áá á˝áá á á áŤá˘ á á ááľ áá áľ á á°ááłáłá áá´ á á ááľ á°á áľ ááľáĽ áĽáť áá° 1000 á¨áá á á¨á ááľ áľáá áŁáá á°áŤá°áá˝á á áŤáááľ á¨ááá á áá áľáá˝ á¨áá¨áŁ áááľááᢠá¨áŁáአá¨á áᲠá áááááľá áááĽáś áá ááŁááá áá ááá ááá á áĽáŠ áááł áĽá á á á áááł á°á ááááŁáĽáá˛áŤáá áá á á˝áá ááá ááŁá áĽá ááŤáĽ áááľá á ááľááłáľ á¨ááááŞáŤá á áááá˝á á°ááľá°ááá˘
ááá°áá áŁá˘áŤ âá ááá˝ á¨áá á¨á áŤáľ áľá.company.ru ááááľâ á¨áá á áľáŤáť áá á¨áᢠá áá˝ 10 áá áĽáá°áá áŤá ááá á ááá á áŠá á ááááľá˘ á˛ááá á XNUMXááš á ááá˝ áá áá áᣠáĽá á ááľ á¨á°á¨á ᨠá°á á¨ááá áá áááá¨á°á áá áᣠáĽáá°áá áŤá ááááĄ-

áĽáá
ᨠ"á¨ááť ááĽ" áľáá˝ ááľá áá á, ááá áá áĽááá, á áŁá á°ááłáłá áá á, á¨ááá á˛ááá áĽááłá á°ááłáłá áľáá˝ áá á¨á. áŁá˘áŤá áá ፠preobrazhensky.company.ru.
á¨áá áľá ᨠáá˝ áá á... ááĄáŽáááľáľá˘ á á¨áá°á á¨á´áááá áŠáŁá፠áááľ á፠áá á¨áĄáŽáááľáľ áľá¨-áá˝ áá áĽá¨á°áŤ áĽáá°áá á áľáĽ áá áᢠá Google ááľáĽ ááŁá ááᎠáĽáá°ááŤáłá¨á áá áśáá°á á¨á°áá ááťá˝á á áá á áŤááľ á°áŁáŁáŞ ááľáŤá˝ áĽá áĽáá˛áŤáá á á°ááá°á áŤááłá ááľáĽ áá° 1000 áŠáĽáá˝ á á ááá°áá. áŁá˘áŤá á¨á ááŤáł á ááłáľ á ááľ á¨á°áá ᨠááá áá˝ááᣠáĽá á¨á°áá áá á áááá ááĽáśá˝ áĽáá° ááľá°áááááľ áŤáááá áá áᢠáŁá˘áŤá á¨á¨áĽá áá ááᎠá áááłáá á áĽáˇá, ááá áá á áá ááááŤáľ áá¨á á áá á˛á°áŤ áááˇá.
á¨á°áááááľ á ááá áľá ᨠááš áŤáą á°á áááą á¨á°á á á áá áᢠáá° ááľ áľááá¨áľ á¨áááááłááľ áá¨á áľáĽáľáĽ áá á áĽááá - ááá á¨á¤á˝á˛á¤áá¤á áážá˝ á áŠáááľ áĽá áá ááá á¨áᥠááłááá˝á˘ áĽáá˛á áŤááá áŁá˘áŤ "ááá¨áľ" ááá áááł á¨ááá.
ááá áá á¨áą áľá áŤáá á¨áľá á áááá á¨á áá á áľá°áłá˝ áá áᢠá HTTP á áááá áŤáľá áá á¨áľáŁ IIS 6.0 áĽáŤáá° áá áᣠáááľá áĽá á áá áĽá¨áá áá áᢠWindows 2003 áĽáá° áŚááŹá˛áá á˛áľá°áᢠáľáŤáአáá°á á˛á á¨áá á¨á°áᨠá¨áŠáŽáááľáľ áľá ᨠáá˝áŁ á á°ááłáłá á¨áľá á áááá áá áŤá ááá˝ áááŁá á áľá°áááá˝ á á°áá¨áŁ áPROPFIND áľááá ááá˝ áĽáá°á°á á áľá°áááᣠáá á áááľ WebDAV áá áˇá áááľ ááᢠá áááŤá˝á áá áľáŤáአáá áá áá¨á á Info áŁáá˛áŤ áŞáááľ á áľááá (á áľáŤáá áŞáááľ á ááááᣠáá áá á°áá á á°á áá) - áĽáá°áá áŤá áááŽá˝ áĽááá áá á˝á ááŁááᢠá˛á°ááᣠáá á¨á°áá°á á°á¨á᪠áááááá á áá áĽáť á¨á°áá á áľá°áłá˝ áá¤áľ á áľáááˇáᥠá¨Shadow Brokers áŞáľ áá á¨á°áŤáŤá áĽáá Ꮰá¨ááľ áá°áľ á°áááááľáŁ á á°ááá CVE-2017-7269ᣠá áľááľá á¨á°ááá áĽáá á áá á¨áᢠá áá á ááááᣠáĽááľá... Windows 2003 áĽá WebDAV á á áá áá¤áľ áá áĽá¨á°áŠ ááᢠááá áĽááłá á áááľ áá á˘á°áŤá Windows áĽ.á¤.á . á 2003 á.á. á 2018 á.á. á áŤáą á á°á ááá˘
áĽáá áá á ááłáľááááľ á°á ááá áĽá áá˛áŤáá á¨á˛ á¤á á¤áľ áĽáŤá áá° ááĽáĽá á áááááľ á áᨠáááľ á°ááľáá - Burp Collaborator á á°áááś á¨á˛ á¤á á¤áľ áĽáŤááá˝á áááŤá áá á ááᢠá¨áááááᣠáááááŞáŤ áá á°ááˇáᥠá¨á˛ á¤á á¤áľ áááłáłáľ á°á¨á°á˘ á ááá á á áááľ 80 á áŠá á¨áá áááááľ áááá á áá¨áŤ áá á (áá á á¨á áááአá¨á áĽáá áá áŤáá á¨á ááłá¨ áá¨áĽ ááááᾠᣠá á°á áá á áľá°ááá áá ᨠcmd.exe ááłá¨áť áŤáá) ᣠáá á¨á፠á áá ááŤáľáŽ á°áá á¨á˘ áááááą á áááŁá, áĽá áŁá˘áŤáá ááá áá á¨áŚáľá°áá áá¨áŤ á áá, á¨ááá á áľá°áłá˝ áľááá˝ áá, áááááá á á.
áĽááá áá áá
âá°áá á ᣠáá ᣠáááá ááá áĽáááâ á¨áá á°áĽáłá¤ áá¨á°ááᢠááá áá áľá¨-ááš á¨áááľ áá°áśá˝ áá ááá áááááľ áĽáá°ááá áĽá áĽáá° ááá á°áá¨á áŤá ááá ááááŤáľ áĽáá°áá°áŤ áĽá áá
áá ááĽá áľ áĽáá°áááá ááá ááá áľ áĽáá°ááá˝á á°áááŽááá˘
á¨á ááľ áá áá°á á áá áŁá˘áŤá á áľáááľ á áŤáą ááĽáŤáľ ááá¨. á IIS 6.0 áá á¨WebDAV á ááłá ááá á á¨áááŁá á ááᣠááŁáŞá ááźáľ á¨IIS á°áŤá°á áá°áśá˝á á á¨30 á°ááą áĽáá°áá ááľááá áĽáá°áá á°á¨áľáťááᢠáááľáᣠáááŁá áŞáŤá á¨áźááŽáą á˛ááŁáŁ á¨á áá áá¤áľ á°áŤá°áá áá°áľ á áĽá
áˇáᣠá¨á፠áĽáŤáąá áááľ áá áĽáá°áá á áľáááŻá áĽá á¨á፠á30 á°á áłáľ á á¨áá˘
ᨠtcp áá áŤáá á¨áá áááááľ áááááŞáŤ áá áľááá°áłáŤáŁ áá áá á˝áá áá°áá áá°áĽ á áľáááááᢠáááľá ᣠá¨á᪠áááááśá˝á áá° áá áááá á¨áááá áľ á ááľ ááááľ áá¨ááá áĽááłá á áľá§áᢠá áĽá tcp áĽá udp áá°áŚá˝ ááľáĽ á¨áááá áźááŽáśá˝á ááľáŹáľ ááááŠáŁ ááá áá¤áľ á¨ááᢠá¨Metasploit á http(áá˝) á áŠá á¨á°ááá˘áŚá˝ áááááľ á áá°áŤá - meterpreter/reverse_http(áá˝)ᢠá áľáááľ, á¨á°ááłáłá áá°áĽ 80 áá áááááľ á°áá á¨, ááá áá áá˛áŤáá ááľáá. áá áá áŤá°á¨áŠáľ á ááá áááŁáá á ááá¤áľ á áá°á°á áĽáááᣠá¨áááŞáŤ áľáŤááá á¨áááá°á ááᢠá¨áá°áĽ 80 áá áŤáá áášá tcp áááááľ á áááá ááá áá ᨠhttp áááááľ áľáá°á¨áá ᨠhttp ááŽáᲠá áá ááááľ á áľáááą ááľáĽ á°áá áŻá áĽáŹ á°áá°ááŠá˘
á á˛á¤áá¤áľ (á áá°áááá) ááľááá°áá áĽááłá ááᏠáá áᢠááĽááľá áĽá¨áľ áĽá ááŽáááśá˝á á áľáá) á¨ááááŞáŤáá áľáŹáľ á ááľáłáᾠᣠáá á ááá áľ áá áĽááłá á áá°áŤá - á¨áźááŽáľ áŽáľ ááá á°áááááľ á áŁá áĽá áá áá˘
áĽáá° áĽáááą á¨áá, áĽáá°áá áááľáá: á 3 á°áááá˝ ááľáĽ 4-5 áĽááśá˝ áá¨áŤáá˝, á¨ááŤá á 30 á°á áłáľ áá áĽá. áĽá ááŚáľáľ áłáááłáľ á á°á¨áłáłá. áá áĽááłáá á á áľáłáá˝ á ááá áťááᢠá á°á¨ááŞáᣠá áá¨áŤá áĽá á á ááŤá˝ á áŤáŁá˘áá˝ áŁá ᪠áá ááŠááľ áá á¨áĄ ááá á°áááááľ áááľ á°ááłáłá áĽáá ááá˝ áá áŠáŁ á áá°áá ᨠMetasploitᣠááá°áá á¨á˘áá°áááľáŁ á¨ Shadow Brokers áľáŞáľ á¨á°áá¨á¨á˘ áľááá ᣠMetasploit áĽáť á áá፠á¨á°áá°áᣠáĽá ááá°áá áĽáť ááá አáá á°ááľááᣠáá á áá¨á á¨á áá á áľá¸á᪠áĽá á áĽááŽá á¨áá°áĽá áá áá˘
á áá¨á¨áťá ᨠexe áááá á¨á áááአá http á áŠá á áááś á áłááá á˛áľá°á áá á¨ááá¨á áźááŽáľ áá¤áłá áá á°áááˇáᢠá¨áźááŽáľ áŽáľ áááá á áľáá˝ áá á, áá á˘áŤááľ á ááˇá. á áááአá¨TCP áľáŤááá á¨ááś áľáááá°á°á áĽá http(áá˝) ááľááŞá°á áááŠá áľáá°áá¨áᨠá áŁá ááŁá áááᾠᲠá¤á á¤áľ-ááľá ááŞá°áá á¨áŤá ᨠexe ááá á áá áźá áŽáľ ááá¨áľ áĽáá°áá áá°áአá˘
áĽáá áĽáá°áá á ááľ á˝áá á°á¨á°á°: ᨠexe áááá á˛áŤáááľ áĽá áĽáá° áá¨áŤáá˝, á¨áľááá á˘áá, ááá¨áą á°ááá§á. á áľááᣠá á áááᏠáĽá á áĄáŽáááľáľ ááŤá¨á áŤáá á ááłááľ á¨á°á áááľ ááłáŞáŤ ᨠhttp áľáŤááá á¨ááľáĽ exe á ááá°á°áᢠâááŁáâ áááľáá á¨áźááŽáľ áŽáľá á ááá¨á á ááĽá¨á áá áŤááá ᨠhttp áľáŤááá áĽáá˛á°á áá áááľá¨á áááľááᣠáľááá á abstrat binary data ᨠexe ááá áá°ááááᢠá áá¨á¨áťá áĽááą á¨á°áłáŤ áá áᣠááĽáĽá á ááá á¨á˛ á¤á á¤áľ áťáá á°á¨á°á˘

ááá áĽááłáá°áá á¨ááá
á°á á áŁá áá á¨áłá ᨠIIS á¨áľáŤ áá°áľ ááĽáśá˝ áĽááłáá áá˛áŤáá ááá˝ ááᢠá Metasploit áŽááśá áá á¨ááłá¨á áá
áááĄ-

ááá á¨áááłáľáľ áá´áá˝ ááłá¨áťá á ááŤááá áľ áá ááĽáśá˝á áá¨áá áĽáá°ááŤáľááá á áĽáĽá
áá áááᢠáĽá áĽááá áá áá
áá á á áá ááľáĽ á áá°áááá ᣠááááŤáąá á¨ááááŞáŤá ááłá¨áť á ááá áĽáá° á ááłá¨ áá¨áĽ ááá˘áŤ ááĽáĽ áá ᣠáĽá á á°ááłáłá á ááłá¨ áá¨áĽ áá áá áá˝áá áá áá¸áľ á ááŁá á áľá°ááá
áá ááĽáśá˝á á¨ááŁáŁáľ á¨á áá ááá áĽá ááŁá ááᢠááá áá á¨á˛ á¤á á¤áľ áťáá á áŁá á áŁáĽ áľááá áľáŤáá áĽáá˛á¸áł áľááááá
áľ áĽáá
áá á áá°áá.
áá á áááá áĽáá°áá áĽááááłáá Windows 2003 á áłááá á¨MS17-010 á°áááááľ á áá°áľá°áŤá¨ááᢠá Meterpreter DNS ááť á áŠá áá° localhost (á áᣠ፠ááá áá˝áá) áľáŤááá áá° áá°áĽ 445/TCP á áľá°ááááŤáá áĽá áá°á á˛á á¨áá¨á° .exe á á°ááá á á áŠá áááľáŹáľ áá¨ááŠá˘ áĽááą á°ááˇáᣠáĽá ááá°á áááááľ á áááᣠáá á áá áá á SYSTEM ááĽáśá˝á˘

á ááá á ááááŠá ᨠMS17-010 ááá á á ááá¨áŤá¸á áľáŠá¨áľ á¨ááľáĽ áá - á ááŤá á áááá˝ áá á°ááá á¨áá á¨á ááłá¨ áá¨áĽ á áááááśá˝ á°á°áááááᢠáá á á ááłá¨ áá¨áĄ áá á¨áá°ááአáĽááśá˝ áá áĽááᣠááá áá á á áŤáŁá˘á á áľá°ááá áá á¨ááľáĽ á¨ááŁá áĽááľ á°ááˇáᣠááááŤáąá SMB á localhost áá á ááĽááľ ááĽááľ á áá˝ááá˘
á ááá á ᣠá áłá˛áľ á áľá°áłá˝ ááááŽá˝ ááááŁá-
- á¨áľáááľ ááĽáśá˝ áŤáááľáŁ á TCP á áŠá á¨áá áááááľ á ááá áááľá¨áľ áá˝ááᢠááĽá°á TCPá áá°áá¨á áá°áá°á á á áá áá¤áľ á°á áá á˝áá áĽáá°áá ááá˝ ááᢠá á áá˝áĄ á¨á áá áá¤áľ á°á áá áľáŤáá á áá ááááľ á áááąá á á áŁáŤáá˝ á á áŤáŁá˘á ISA ááŽáᲠá°á á áá áá áᢠá áľááá áĽáá´áľ áĽáá°áá°áŤ, áĽá áĽáá°áá á áá°áŁáá.
- áĽá á á°áá°á âDMZâ ááľáĽ áá (áĽá áá áá áá፠á፠á áá°ááᣠáá WORKGROUP) - ááááŤáłá áááľááᢠááá áá á¨áá á áá á¨áá ("ááŤáŤ") á áá á áľáŤáť ááá áá á áá "áá" á áá á áľáŤáť á áá, áá áá°á á˛á áŤá áááľ áá á°ááłáłá áá. áá áááľ áŠáŁááŤá á IPv4 á áľáŤáť ááľáĽ á áŁá áŤá¨á á ááá ᨠ128 ááᎠá á˛áľáŽ ááááá˝ áá áĽáá°ááłá¨á á 2005 "áá" á áľáŤáťáá˝ á¨á˛á¤áá¤áľ ááá áŤá NAT ááá¨áľ áá˝áá.
á áááአáŤá¨á áľááá áááŤáľá á ááĽáł á¨áá á°á¨ áľááľáł áĽáá°áá°áŤ ááľáľá á°á°áĽáśáłáá˘

á¨á áŤáŁá˘áá á¨á áľá°áłáłáŞ á¨ááá ááᣠá TCP á áŠá á¨áąáá RDP áľáŤáá á áááź ááš áá°áá á´áľááśá áĽááŁááᢠá á áááአáá áááááá ááá ááľá¨á áľááá˝áᣠá¸á¨-áŤáá¨áľá á áŤáá á áááአá¨á˘áá°áááľ á¨áááá á TCP áá°áŚá˝ 80 áĽá 443 áĽáť á˛áá 443 á°áá˝ áłááŤá áĽáá°áá á°á¨áłáᢠá ááááŠá áĽáľá¨ 443 á ááŁááľá˘ OpenVPNááŞáá¤á áľáŤááᏠá¨NAT á°ááŁáŤáľá áĽá¨ááŤáá áĽá áá° DMZ á ááłá¨ áá¨áĽ ááĽá°á ááłá¨áť áŤááá°áĽ á á á áŠá á áááá OpenVPNISA á ááłááľ á¨ááá°áá¨á á¨á ááá¤áľ áŁá
áŞáŤáľ á˘ááŠáľá á¨áŤá´á á¨áá°áĽ á
ááľ áľáŤáá áááś á ááá áĽá áá áἠá á°áŁáŁá RRAS áĽááľá°áŤá á áľáá°á°áᢠáľááá
ᣠááá´á°áŽá˝ á ááá á ááłááľ áá áááŽá˝á ááľá°áłá°á á ááŁá¸áá˘

á áľáŠá¨áľ á¨áá¨áłá°á á ááŁá˘ âáľá ááá°áá áŁá˘áŤáľ - ᨠNTLM áá¨áá፠áŤáá ááŞáŁ áľá áĽáą áĽá á¨á°ááá áľáľ?â áĽá áá áááᢠá áá
áá á°á¨ááŞá˘
ááá 2. á ááá á áá°áá°á á¨á? á¨á፠áĽá ááľááá áá° áĽááľá áĽá¨ááŁá ááá˘
áľááá ᣠáá° DMZ á ááłá¨áá¨áĽ ááá ááłá¨áť á áᢠáá° á፠á áľá°áłáłáŞ áááľ á ááĽá ᢠáá° á áĽááŻá˝á á¨áááŁá á¨ááááŞáŤá ááá á á˛á¤áááľ ááá ááľáĽ áŤááľá á¨á áááááśá˝ á°á áááľ á áŤáľ-á°á áá¨ááἠááᣠá á°ááá áĽáááš á áá ááááá áááľ áľáááᢠá ááá˘áŤ áá¨áŤ áá áľ á¨á°ááá° áĽáááĄ- ááŤáá ááŞááľá á¨ááľáĽ á áááááśá˝ á á°áťá áááł á¨á°á á á ááᣠáĽá á áľáá áá á¨á° áááľ ááľáĽ áááááá ááłá¨áť á˛áŤááᣠáá á፠ááá áľáááᨠáĽáť á á ááľ á፠ááľáĽ á¨á°áŤáá ááĽáśá˝á ááááľ á áŁá ááá ááᢠáááłáŞáŤáá˝ á°á°áŤá˝ áĽá ááá°áᣠá áĽá áşá á¨ááá አá áľá°áááá˝ áŁáá áľ áá á¨á° áááľ ááľáĽ áá áá áááľ ááłá á˝ááŽá˝ áááŤáá˘
áľáŤááŽá˝á á DMZ á áŠá áĽáááá OpenVPNááťáŁ áĽá¨á á á አááᢠáŞáááąá áĽá¨ááłáá - áĽáá°ááᣠááá á¨áŁáľ ááá á¨ááᤠââáá á°á á¨áá á ááľ á°ááłáłá ááá áĽááłá°á¨á áááľááᢠá¨áááĽáá áĽááá á DMZ á ááłá¨ áá¨áĽ ááľáĽ áŤá á áľá°áááá˝ áĽáá´áľ áĽáá°áááá ááááá ááᢠáá áá áááľá¨á ááááŞáŤ Wiresharká á áľááᏠá¨áľáááľ áĽáŤááá˝á á áłááŁááᣠá ááááľ ARPᢠá¨ARP ááŹáśá˝ áá ááľ áá áá á°á°áĽáľá ááᢠá áá ááá ááľáĽ á ááŤáł ááá˘áŤáá˝ áĽá á áá áĽáá°áá áłááᢠáá á áá áá á áá ááááᢠá¨ARP áĽáŤá-ááá˝ áááĽá á¨áááľ á ááľ ááἠáá á ááááľáŁ á¨á áŤáŁá˘áŤá á ááłá¨ áá¨áĽ ááľáĽ áá°á áá áľáŤáá á¨áá፠ááĽáŚá˝á áĽáá˛áá áĽáá° áľá áĽá á°áĽáłá¤ áŤá áá°á á˛á á¨áłáá á áááááśá˝ á á°á¨á᪠á áááťááá˘
á á áá áá áá° ááá˝ áľáááśá˝ ááá á áááľ ááłá¨áť áľáááá áĽá ááľáá áľ á áááááśá˝ á ááľ áá፠áľááááᣠARP Spoofingá á áá áá á˘áŤááľ á¨á°áá°á áá፠á¨áľáŤáá áááľááŁáľ á°ááľááá˘
áá¨á áĽá á á¤á á áĄáŽáááľáľ á áááá áá á°ááá¨á˘ á°ááá°á á¨áłáááľá á¨áľáŤáá áá°áśá˝ á¨áááľ ááľáĽ á ááľááŁáľ á ááá áá ááá°ááá¨á áĽááľ á áŁá á°áľá á°á áĽááśá˝ á°ááá áá áĽá á ááłááľ á¨á ááłá¨ áá¨áĽ áľáŤáá á á áá áá á áá á 5-10 á°áááá˝ á°áá á ᣠá ááááŠá áĽáá°áá áááľááá áá ááŁáŞ á ááᢠá áĽááľ áá. áĽáá° áááą áááľ áááá˝ áá áŠáĄ-
- áĽáŠ: áĽá ááľááááśá˝ á°áááá áĽá áĽááą á á á ááá á ááˇá.
- ááĽáá: ááá ááľááááśá˝ á¨á°áá áá á°áá áá˝ áá áŠ. á¨áľáá á áááááśá˝á á áá°áĄá áľ áá á¨á°áá á áľááťááľáśá˝ áááá á¨áľáŤáá ááľá ፠áŤáá°ááᨠá¨á°áá áá˝ á áááááľ áá á¨á°ááá áá¸áá˘
á áá á ááááŤáľáŁ á ááŽáááą á ááľ ááľáĽ ááá áááł á¨ááá¸á á ááŤáł á¨ááľáá áá¨ááśá˝á á áááťááᣠááá áá á¨áĽááľ á á°ááá˝á áááłá¨áľ á áĽááἠá áľá°áłá˝ ááᢠá´áááľ áŤáá¸á áľááá áŠáŁááŤáá˝ á¨áľáá á áŤáá°áŽá˝áŁ áááá áá¨ááá˝ ááá áá° ááľáŁá CRM áľáááśá˝ á¨áľá á°áľ HTTP áá°áŚá˝á á áľá°áááááᣠᨠRDP á ááĽáł ááľá¨áľ Windows á¤ááľá á á áŤáŁá˘áŤá á ááłá¨ áá¨áĽ áĽá á ááá˝ ááá˝ áŤááá áááŽá˝ ááᢠáĽáá°áá á áááľ ááá áá á°ááᢠ.
áĽáá˛áá á¨áľáŤáá á°áĽáłá¤áá˝á ááá°áĽá°áĽ á áľáá áĽáľá á áááťáá, áĽáá°áá áŤá ááá. áá á¨á°áá áá˝á áá° á°áá áá SMTP áá°áĽ áŤá ááľá ፠áĽáá°áá á¨áá° ááá á¨áá á°áĽáłá¤ ááłá ááᢠá ááľ á ááľáŹ á°ááśášá áĽáá°áá áĽáá˛ááááľ áľáá á á¨á áĽá á á ááľ á¨ááá˝ á°áĽáłá¤ ááľáĽ á ááá˘áŤ ᣠá ááá áá áĽá á á ááá áá° á°áá á˛áľá áá°áááá˘

áá
áááá á áááááśá˝ ááááľá á áá ááłá°á˘áŤ ááᢠáá áĽá ááź á¨áĽááľáá ááἠáĽáá°ááŤáἠáĽá áĽáá°áá áá á ááłáá
á - á á
áŤá˘á ᣠá¨áá áŠáŁá፠á¨áľáááľ á áľá°áłáłáŞ áŁ ááá áĽáá°áá
áŤá ááá´áľá°áᢠáĽá á°áá˝ áŤáá°áá°á ᨠáľáŤáá á ááá ááĽáá áĽáá°áá˝á áá á ááŠá˘
ááá áĽááłá áľáŹáľ á˘áłáá, áá áá° áᥠá áἠá áá°á¨ááá. á áĽááἠáá¨á á áá áááἠáĽá á áá áá¨áá ááĽááľ ááťá áá á ᣠáá áĽá፠áĽáá°ááłá áĽáááł á áá°áá ᣠáĽá áĽááą áŤáą á¨á ááłá¨ áá¨áĄ áłááááľ á ááá á áŁá á á°áá ááá˘
áá° á áááááśáš á¨á°ááᨠá áá á ááľ á áľá°áłá˝ ááłáĽ áá° á áĽááŽá ááŁá˘ ááá˝ á°áŞ á¨ááŁá áĽáá˛á áŤá á áááááľ á á (á áá áľá á¨á á ááá ááłááá˝á ááááľ ááá áá) áá á á¨áľáááľ áĽáŤááá˝á "á ááááááľ" á á°ááŤáŠ ááŽáśáŽáá˝ áááľá SMBᣠHTTPᣠLDAPᣠááá°. á á°ááŤáŠ ááááśá˝áŁ á¨ááŤá á¨ááŤááááá áá áĽáá˛áŤá¨ááᥠáá ááá áĽá áŤáá áŠáľ áľááá áá¨ááἠá á¤áá˛á¤áá¤á áĽá áá°ááá ááá˝ á áá áááł áá¨ááááᢠáĽá áá á áĽá NetNTLMv2 áá¨áŁá áĽá á áá ááááľ áá°á áľáŁá áĽá á¨áĽááą áááá áááľ á áá áá á¨á፠á°á áá á¨ááá ááá˝á á ááĽááľ ááááłáᢠáĽáá á°ááłáłá ááá ááá áá áᣠááá áá á°á ááááš âá¨ááľááł áááŁâ á°ááá ááᣠááá áááááľ á áá¨ááá á°ááŤáá°á WEBá á áĽá áŽáľ ááŽáᲠáááľá°á á áŠá á°á¨áąá˘
á¨Active Directory á¨á፠áľá á¨"ááŤá" á፠áá á°ááłáłá áááá áĽáá´áľ áĽáá°ááá˝áŠ áłáľáłááłáá ᣠáááľá company.ru? áĽáşáŁ Windowsááá áá áἠá áľáááᣠá˘áá°áááľ á¤ááľááá¨á (áááąá Edge áĽá Chrome)ᣠá°á áááá˝ áŁá˘áŤá á "Intranet Zone" ááľáĽ áááá áŤáá á NTLM á áŠá áá° HTTP á ááá˝ áĽáá˛áŤá¨ááᥠáŤáľá˝áá¸ááᢠá¨"Intranet" ááááśá˝ á ááą á "ááŤáŤ" á¨á áá á áľáŤáť ááá á áá á¨á˛á¤áá¤áľ áľá á áŠá ááľá¨áľ ááᣠáááľá áŤá ááá áááá˝á˘ á áááአ"áá" á áá áĽá á¨á˛á¤áá¤áľ áľá preobrazhensky.company.ru áľááá á¨áᣠáĽá á¨á፠áá˝áá˝ á á°áááś áááá á¨áľá áá¤áľ á DHCP á áŠá á¨Active Directory á፠á áĽáŤ ááá ááᣠáŠá áá¤áá á á áľáŤáť á ááá ááľáĽ áá°á¨áĽ áĽáť áá á á áŁá¸á áá áᢠ, áá á áá "á˘áá°áááľ" á°áĽá áá áŤáąá áłáááá áá° á°ááá ᨠurologist á áááá áľáááááá ááááľ áĽáá˛áŤáá. áŤá áááľ á á°ááłáłá áá á¨á°á áááá NTLM-áĽá áá¨áŁá ἠáŤá áĽáą áĽáááľ áá°á áá. á¨áá¨á áá á°áá á á áłážá˝ áá á á áááá ááááľ áľááá áľ á áľá¸áłá ááááľ áĽáá˛áŤáľáĄ ááľáá°áľ ááá˘
á áľá°ááá Intercepter-NG áááá፠áááłá áᣠ(áĽááá°ááááᢠ) áľáŤááá á ááĽááľ áĽáá˛ááአá áľá˝áá áĽá á áľááá á°ááˇá Windows 2003. á áľáŤáá áá°áľ ááľáĽ á¨ááŤáľááŞááľ áááá˝á áĽáť áááťáťá á¨á°áᨠáŁá áŞá áá áᢠá ááľ ááááľ á¨á áá-áŁá˘áŤ áľááŞááľ áłá áś áá áá˘
á°á áááá˝ ááá á ááá WEB á¨á°á¨áąá áľ á¨áĽá áŽáľ ááŽáá˛áá˝ á á¨ááá á¨áááááłááľ áááľá áá¸áááᢠáľáŤááá á ááĽáá áŁá á¨áá°á á°á áľ á¨áááľ ááłáŤá áááá á á°á°ááá áĽá á áá á¨ááá áľáłá˛á á áá á¨á ááľ á°áá áĽá¨á°áŠ áĽáá°áá á ááá áá áᢠá á°á¨ááŞá áĽááŽáľ á ááľ á¨á°áá°á á°á áá-ááŞá áá á¨á, áĽáąá á¨áĽááá°á á°á áá á ááá˝ ááá¨áá.
á፠áľááŞááľ á°ááá áˇáᣠáĽáąá Intercepter-NGá á áá áá ááĽáŤááłááą ááá˝ á¨JS áááá˝ áá áá°ááŤá áŽáľ áá ááľ á°ááľ áŤá á á°á°ááĽáŻáᢠáľááŞááą á¨áá¨á°ááá á áľáááá˘
- á¨á ááá á áłá˝ á á°á áá-ááŞá ááľááᢠá˘áá°áááľ á¤ááľááá¨áᣠEdge ááá Chrome á¨áá ááľáŤáąá ááĽááá˘
- á¨ááš DOM áĽáľáŞáá á áľá¨áľ á áĽáá ááá˘
- á¨á áš src áŁá ᪠áá á¨áááłá ááľá áá° DOM á áľááĽáˇáᢠ:8080/NNNNNNN.pngᣠáĽááŽáľ áĽááłáá¸áá á NNN á¨áááá° ááĽáŽá˝ áá¸áá˘
- áááá áá áááá áĽá ááľáá˝á ááľááŁáľ áĽáá°ááŤáľááá ááááá¨áľ á¨á áá á áá áŁáá˛áŤ á°áááá áŤáááá˘
á áłáš áá á ááľá áááŤá áááŻáᤠá á°á áá á áááá áá°áĽ 8080ᣠá¨TCP ááť áá° áááśáᏠáĽá¨á á áá áá áᣠáŤá ááá˝ á°áŞ áá° áá°áŤá áľáŁ á áłáš á á¤áá˛á¤áá¤á á áŠá áĽáá˛áᣠáááááá˘

á ááá˝ áááἠááľáłááťáá˝ áá°á¨áľ á°áá˝ á á ááľ áá° áĽáŤ ááĄ, á¨áĽáŤ áŚáłááťá¸áá á á áŠ, á¨ááŤá á á
áá áĽá áłááľá°áá ᨠNTLM áá¨áŁá ἠ"ááá°áľ" áłáá¨áą á¨áŠáŽáááľáľ á ááááá áááĽááľ áááŠ. á¨áĽá
áá¨áŁá ἠááá áá ááá áĽá á ááá˝ á¨á°á¨áḠááłááľ á¨ááá ááá˝á áááś áááááľ áá°áłáŤ áĽááľá˘ á¨ááá˝ áááἠááľáłááťáá˝ áá
á áááľáááĄ-
á á°á áááá˝ áá° áŠáŽáááľáľ á áááá áĽá ááľáĽáŤá ááĽááśá˝
áá á á ááá áłáŞá âááá ááá áĽáŠ áá áᣠááá áá ááĽá ááá áá áᣠá¨ááŤá áá¸áá áĽá á¨ááŤá ááá ááá áá° áľáŹáľ ááŁâ á ááá ááá áá áĽáá°á°ááᣠá áľááľáá á áľá°ááá ááááᢠáľááá ᣠáĽáá áááá áá áᢠá¨áááłááš áአá¨áĽá áá¨áŁá ἠá ááľá áĽááł á áá°ááá¸áᢠáá á°áá á¨áá° ááŽá°á°á áŁáá áááśá áá áĽááłá áĽááá NTLMv2 áá¨áŁá áŚá˝ á á°á¨ááľ ááś áááŽá á áá°ááľ ááĽááľ á¨áá¨ááá á¨áááá áĽáááł áááľ ááľáĽ áŤáľááŁáá˘
á ááá áá ááá´á˝á á´áááŽá˝áŁ á áŞá˛áŽ áŤááľáŁ á áááŤá áááá áááľ áĽáŤá´á á áľáłáĽá áá á á áá á¨áĽáᢠá¨á¨áĽá áá á áá áĽá áááŤáὠᨠâQ11111111âŚ.1111111qâ á¨áá á¨ááá áá áŤáá¸á áááŤáá˝ á°ááᥠáá á¨ááŤáłá¨á ááá á°á áááá˝ á á ááľ áá áľ á áŁá á¨á á á¨ááá áá á¨á°ááŤáŠ á¨ááááá˝ ááŤáŁ áá áĽáá˛áŤáᥠá°ááľá°á áá á ᣠáá á°áá á áľááá áá á ᢠááľáĽáľáĽ ááá. ááá áá áááľ áŤáá á°á ááá ááłáá á áá˝áá, áĽá á áá ááááľ áĽáŤáąá áááľáłááľ ááá á áľáááłá. á á á ááá áá° 5 á¨áá á áááŤáá˝ á°áĽá°ááᣠáĽá á¨ááŤá¨áá¸á á ááą áĽáť áá áááááśáš ááá á áá ááĽáľ áá á¨áá˘
ááá 3. Roskomnadzor áá° áá áááłá
áľááá , á¨ááááŞáŤááš á¨á፠áááŤáá˝ á°ááĽááá. á¨á¨áĽá ááŁáĽ ááᎠáĽáľá¨áá ááĽáĽ áľá¨áľ áĽáá áá áŤáá°áááľáŁ ááá°á á¨áá¨áá፠áááł á¨ááááá á áááááľ áĽáá°á ááľáŠ áłáľáłááłáá ᥠá¨NTLM áá¨áá፠áŤáá á᪠ááᢠáĽááἠáá, ááááŞáŤ ááľá¨á á¨áááŁá ááá áĽá፠áááŁáľ áá á. áá° ááľáŁá á¨áĽáááľ áá á¨áľ áááá á ááĽááľ áá¤áśá˝á á ááĽáˇá-
- áŠáŁááŤá á¨á áŤáŁá˘áŤá á ááłá¨ áá¨áĽ ááłá¨áť áŤáá¸áá á¨á፠áááŤáá˝ á áá áá á¨WiFi á ááłá¨ áá¨áĽ á ááᢠá áá áŁáá á¨ááἠáľáĽáľáĽ, áá ááľááá á¨áá°áŤ á¨áĽááľ áŹáá°á áá, ááá áá á áĽááŽá˝á áá° á˘áŽá áááľ áĽá á á°áá áá á˘áŽ áááľ ááľáĽ á¨áá áŚáł ááááľ áŤáľáááááłá.
- á°á ááá á á áŤáŁá˘áŤá á ááłá¨áá¨áĽ ááľáĽ á¨áá áĽá á¨áĽáąá á፠ááá˘áŤ áĽá á¨ááá áá á áĽááá áááľ á¨ááŤáľáłááľ á¨áá âááá°á á°á¨áâ á¨áá¨áá፠ááŁáŞáŤá á áá áááááἠá¨ááŤáľá˝ááá á áááááľ á áá°áĽá áľ áá á¨áľ áááŞáŤ á áááᢠá áá ááłá áá "ááľáĽ" áĽá "áá" á¨ááá°áá á áá á áááááľ áá°áĽ áá°á ááá á°á°áŤá˝ááľ áá. áá°áĄ á¨á áááá¨áĄ á°á°áŤá˝ á ááá á¨áᣠááá áá á á˛á¤áá¤áľ á áŠá á áŁá á°á°áŤá˝ áá áá˘
áĽááἠááᣠá áľáᏠáá á áááá¨áť ááá âááá°á á°á¨áâ áá˛áŤáá áá° á°á áá áá፠á°á¨ááŻáᢠááľáááą "á á˝áľá "/"á ááá¸áľá " á¨áááá ááá áá° áľáአáŽá áĽá á¨ááá ááá áá áá áááá°á áá¤áľ ᨠOTP áŽáľá á ááĽáł áááłá¨áľ á¨ááŤáľá˝á ááŽááŤá áá áᢠá¨áá á á áá á¨ááááŞáŤá áá´ á áááŞáŤá áĽáť áľáááá áá á°áĽá ááłá°áŁá, ááá áá á¨áŚá˛á áá´ á á°áᨠááአá áá°áŤá.
á "ááá°áá ááááŤáľ" á á°á°á á¨áŁ á Citrix Netscaler Gateway ááľáĽ ᨠOutlook Web Access ááá áĽá á¨áááľ ááłá¨áťá ááááľ á˝áŤááᢠá Outlook ááľáĽ á ááľáł ááľáĽ á ááľ á áľááŤá ááá áá ááĄ-

á áá
áĽáá
Ꮰááľ ááľáĽ Roskomnadzor pentesters áĽáá´áľ áĽáá°áá¨áł áá¨áľ áá˝áá
áĽááá á¨áłááá á¨á´áááŤá âá°ááâ áĽááł á áá á¨ááááŞáŤááš ááŤáľ áá áŠáŁ á áşáá˝ á¨ááá አá áľáŤáťáá˝ áŤáá¸á áá á ááłá¨ áá¨áŚá˝ á ááá°á¨áľá áľ áááł á¨ááľá¨áľ á áá°ááᢠááá áá˛áŤáá ááá áĽááłáá°áŤ áĽá ááá á¨áĽá "á°áá" ááááŤáá áĽááłááŽá¸ ááá˝ áá ááááŤáąá á áááľ á°ááśá˝ ááľáĽ á¨áĽáˇá áá፠áá áá áľááááŠ.
á˛áľáŞááľ ááľáľáŤááá á¨ááŤáá ááááá á°á á¨áśáľá°á ááá á áááŹá˝áá˝á áááľááá áĽá áá¨áá áááľá°ááá á¨áá¨áą ááłáŞáŤáá˝á ááááľá áľ á ááá¨á áá°á ááá á¨ááľá á áááá˝ áĽáť áĽáá˛á°ááá á ááŤáľá˝á ááááľ áĽáá°áá°áá á áŤáľáŁá ᣠá ááá ááááśá˝ áĽááááá˝á áááľáŁá ᢠá áá°á á áááŁá áŞáŤ áááá˝ á áŠá. á¨áĽá âá°ááâᣠá ááŤá ááááŤáľáŁ 1C áĽáť á áááˇááĄ-

á 1C á áááá˝ ááŞáŤ áľáá˝ á¨á°ááአá áá ᣠáĽá፠ááŤá ááááŁá áŞáŤ áááá˝ áĽááłá á áááᢠá¨ááááá áá ááŤá áá˝áá, áĽá áĽáá° ááĽáśá˝ áĽá ááźáśá˝ á á°áá áá ááá á á áááአáá ááá°áá.
á¨1C ááŽááŤáá áá°ááź ááĽá¨áááá á¨ááá á áĽá á¨ááŤáľáá˝á áá°áľ áĽáá˛ááĽáŠ á á¨áłá¸áᢠá 1C ááá á ááľ áá°áľ áááá áá á áááľáá (á¨á˘áá°áááľ á¨á°áá°á°)ᢠá¨1C ááá á ááŁáĽ áŤá˝áŤá á°áááŞáá˝á á áŤáą áľááá°áááľ áĽáá°ááŤáľá°áá á°áľááá°áá?

á á°áŤáŠ á áľááá á°áá˝ááᤠáááááá˝ âáźáâ áĽáá á¨áá áŠáľ áá á°áááˇá - á˘áá°áááľ á¤ááľááá¨á á áĽáą á°ááá¨á˘

áá°á á˛á áá° áááą ááááŤáá˝á áááá á¨ááŤáľá˝á á¨áľáááľ á áľáŤáť á ááľáł ááľáĽ á°áááˇáᢠá¨áááá áĽááľ áŹáá°á áá áá áŤááĽá ááá፠á ááŁááá˘

á áááá¨áĽ áá á ááá á á°áá áá á˘áŽ ááľáĽ áŁáá áá á¨ááἠá á
ááŚáľ áĽáá°áá ᨠááááŤá ᣠáá á ááá áĽááąá á áááľ ááłá áá áĽáááŁáá ᣠá¨á áá á¨á°á¨áá ááá˘
AppLocker Citrix á ááŤáá°á á¨áá°áá áŞáŤ á áááá áá áá áˇáᣠááá áá á°ááááᢠᨠhttp(áá˝) áľáŞáśá˝ áááááľ áľááááá áĽá á ááŤá áá á¨ááľáĽ á°áŞ á áľáŤáťáá á ááá á áľááá á áŤá áá°áá°á á Რá¤á á¤áľ á°áá á°ááá¨á˘ á áááŤá˝á ááᣠá¨áá á á˝á áľ áááŽáŁ ááŤáá ááá´áľáľ á áá á¨áą áá á áá áá° ááľáŁá á°ááá á˘
ááá 4. áá°á áááá˝ á¨á áľá°áłáłáŞ ááĽáśá˝ ááĽá áá¸áᣠáĽáş?
á¨á፠á°á áá ááá ááá á˛ááŁá á á¨ááá´áľá°á á¨ááááŞáŤ á°ááŁá á ááŤá ááľáĽ áľáá ááĽáśá˝ áááá áá¨ááá˝ áá°áĽá°áĽ ááᢠáľáá°á áááá˝ áŁáŽááá°áŽá˝ áŁá¨á°á áááľ áĄáľáá˝ á á¤áá˛á¤á ááŽáśáŽá á¨á፠á°ááŁáŁáŞ áĽá á SMB á áŠá áá¨áá á ááĽáł áĽáá˛áŤáááą á¨ááŤáľá˝á á¨BloodHound áááá፠á á - á¨áľáá á°á áá á á áᥠáĽáá°áᣠáĽá áá á¨á áŤáŁá˘ á áľá°áłáłáŞ áĽáá°ááá˘
á¨á፠á áľá°áłáłáŞ ááĽáśá˝á áááááľ á¨á°ááá° á´ááá áĽáá° á°áŤ áľáááśá˝ áá°áľ ááá áááľááá˘
- áá°á á˛á á á°áŤá á¨á፠áááŤáá˝ áá á áááľá¨áľ á¨á áŤáŁá˘ á áľá°áłáłáŞ ááĽáśá˝ áŁáá áľ áá° á፠áŽááá°áŽá˝ áĽáááłááá˘
- áááŤáľáá áĽááľáŹáłáá áĽá á á áᥠáá°áá áľáááľ á¨áᥠá¨á°á¸áᥠá¨ááá ááá˝áᣠá¨á¨áá¤áŽáľ á˛áŹáśá˝á áĽá á¨NTLM á¨á፠áááŤáá˝á áĽáááááᢠá á ááŤáᣠá¨lsass.exe áá°áąá á¨áá á°á¨ áľááľáł ááľá áĽáááľáłáá áĽá á áĽá á áŠáá áĽáá˛á áĽáá°ááááᢠáá á áĽáŠ áááł áá°áŤáᢠWindows á¨2012R2/ á áłá˝Windows 8.1 á¨ááŁáŞ á ááĽáŽá˝ ááá˘
- á¨á°á áá áááŤáá˝ á¨á áŤáŁá˘ á áľá°áłáłáŞ ááĽáśá˝ á¨áľ áĽááłá áĽáááľáááᢠá¨ááááŞáŤáá ááĽáĽ áĽáá°ááááá. á á°áá°á á°á¨á áá á ááá á፠á¨á áľá°áłáłáŞ ááĽáśá˝á áĽáááááá˘
á¨1C ááŽááŤá á ááŞáá˝ áĽáá áĽáá°áá˝ááľ âá¨áá°áą áá¨á¨áťâá˘
áľááá ᣠá°á ááá˝á á á ááľ á áľá°ááá áá áĽáť á¨á áŤáŁá˘ á áľá°áłáłáŞ áá Windows 7ᣠáĽáąá "VDI" ááá "á¨áášáá á´áľááśá áá á¨á° áááľ" á¨áá áá á áľá á¨áŤáá - á¨áá á¨áášáá áá˝áá˝á˘ á¨VDI á áááááľ á˛áááá ááááŁáľ VDI á¨á°á ááá á¨áá áŚááŹá˛áá á˛áľá°á áľáááᣠá áľá°ááá á ááá "áĽáá°áá ááŤá" áĽáľá¨áťá áľá¨áľ á¨áśááľáá á áŤáŁá˘áá áĽáá°ááááľ ááááŠáľ áĽáá°áá˝á á áľáŚ ááááᢠá á°á¨ááŞá á á á ááá áĽáŠ ááłáĽ áĽáá°áá á áľá¤ áá áᣠáľááá áá°áá á¨áá VDI á áľá°ááá ááĽáź á¨áŤá´á áá áĽá፠áá ááŠáĄ
- áĽááŤá áŤááŠáľ OpenVPN- á á˘áá°áááľ á áŠá áá° á áááᏠá¨áááľáľ ááť á¨áá ᨠá°áá áᢠá°áá áá áĽáááŤá á¨áĽá áŽáľ á፠áá¨áá፠ááá áá á¨á áľáŁ áá OpenVPN áĽááą áĽáá°áááľ "á¨áłáĽá ááŞ" áĽáŹ á˝áŤááá˘
- OpenSSHá á VDI áá áááááᢠáĽáááąá áááááᣠáá áááľá áá? Windows 7 áŤá SSH?
á ááĽáł áľáááľ áá á áááľááᢠáá áá á á˛áľáŞááľ áĽá á 1C á áŠá áá¨ááá áĽááłáá áľ ááľáłááľááĄ-

á¨á ááŤáŁá˝ áŽáááá°áŽá˝á á°á°áŤá˝ááľ áááľá°ááá
á ááą áá´ á¨á áŤáŁá˘ á áľá°áłáłáŞ á¨ááá ááá˝á áá ááľ ááĽá፠áá¨ááἠááᢠáĽáá
ááľá áá˛áŤáá áá áĽááᥠá¨ááŁáŞá á¨á áŤáŁá˘ á áľá°áłáłáŞ (á áľáááľ á áľá°áłáłáŞ á°áĽá á¨áá áŤá) ᨠNTLM hash áá° áá¨á¤áľ á¨VDI á áľá°áááá˝ á ááá-the-hash áĽááľ áá¨á ᢠáĽááἠáá áĽááą áá˛áŤá á°ááłá¸áá˘
á¨áŞá˛á á á áľá°áłáłáŞáá˝ áááľ áá áĽááŤá¸áá á áĽááľ á¨á°áŽáąá áľ áŚáł ááá˘
- áááááŞáŤ áá á¨áŞá˛á á áá˝áá˝ á LAPS áľá áŤááᥠá˛áá áá á á áá á¨áą á°ááłáłá á¨á áŤáŁá˘ á áľá°áłáłáŞ ááá áá áá° áŞá˛á á á áľááľ á¨á°á°áŤá¨á ááľá áá áá áá˘
- ááŁáŞá á áľá°áłáłáŞ áááľ-á-áá˝ áĽááśá˝ á¨á°ááá áĽá¸áá á¨á áŤáŁá˘ áá፠ááᢠá á°ááłáłáŠ á¨ááá áá áĽááłá ᣠááľáĽáľáĽ á¨áááá° á¨ááá áá áŤáá ááá°á á¨á áŤáŁá˘ á áľá°áłáłáŞ áá፠á ááá á áĽá ááŁáŞáá á áááľ á¨á áá áľááááľá ááľáá¨áľ ááťáá á˘
ááááľá áá á á፠áá á¨SSH á áááááľ áŤáá? Windowsá áŁá ááá ááᥠá áá ᨠOpenSSH á áááá á¨á°á áááá áľáŤ áłáŤáľá°ááá ááš á¨áá á ááá°ááá á¨áľááá á áááľ áĽáť áłááá á VDI áá á¨socks5 ááŽáá˛á ááá á á áá§áᢠá áá áŤáá˛áá˝ á ááŤáááľ á SMB á áŠá á°ááááź á¨áĽáá፠á ááśáá˝ á¨ááá አá¨VDI áá˝áá˝ á¨á°á¸áᥠááľááááśá˝á á°áĽáľá¤ áá° á፠á áľá°áłáłáŞá á¨áááľá°áá ááááľ áááááľ á¨BloodHound ááŤáá˝á ááááŤááᢠá ááśáá˝ á¨ááá አá áľá°áááá˝ á áĽá áľááᣠáĽáá˛á á áááľ ááááľ á ááĽááľ á áááᢠá¨á፠á áľá°áłáłáŞ ááĽáśá˝ á°ááá°ááá˘
á°ááłáłá áááá á¨ááŤáłá á¨á áááá¨áĄ ááľá áá¸áá. áááááśá˝ á áľá°áłáłáŞá á¨áľ áĽááłá áĽá áá á¨áľ áĽáá°áᣠáŤáłáŤáá˘

á áááŤá˝á áá á¨ááŽáááą ááááŞáŤ ááᎠáŤááá áááł á áľáłááą - "áá
á áŤá áá
ááľáľá á áá áá." áľááá
ᣠáŁáá ááľááá áá áá á˘áťá áá
áá áአáá¤áľ áŤáá áŚáááľ áá áŤá
á áĽáá°ááá¨áĽ ááá°áĽ ááłáĽ á áááŁááᢠáá á áá áá
áá áá ááľá¨á ááĽá á áŁá á áľá°áłá˝ áá áᢠáá
á ááá ἠáĽáá°á°á°á°áą á°áľá á á°ááááᢠáĽááἠáá, áĽáŤááłááą ááŽáááľ á áŁá á¨ááľáĽ á áááľáá, ááá áá á á á ááá áľáŤá á áŁá ááłá áĽá áĽáá˛ááá á ááá
áľá.
á ááľ á°á áĽáá˛á áĽá ááŤáľáĽ áá˝ááጠáĽáá´áľ áŤá´á áá á á áĽá˝ááá? áá á˝áá áĽááłá áĽá á´áááŽá˝á áááááᣠáĽááášá á á áľá°áłáłáŞáá˝ á¨á°á¸áá áá¸áᢠWindows áĽááą áĽááłá á áŤáááᢠááá ááᣠá¨á°áááąáľ ááááá˝ áĽá á¨áá¨á á°á áááľ áááŞáŤáá˝ á ááá áĽáá˛ááá¨áą áĽáááŤáááĄ
- áá áŤáááŁá¸áá áśááľááŽá˝ á áá áá (áŤáľáłááą) Windows 2003 ááááŞáŤ áá?)
- á ááľááá áľáááśá˝á áĽááłáľá¨ááą (á¨áŠáŽáááľáľ áľá áŁá˘áŤ ááá áá á?)
- ááĽááŤáŹ á¨á°á áá á¨ááá ááá˝á ááľá˝ (á áá áá፠ááłá°áŽá˝... áááááá˝ áá á áŤá°ááá)
- áá°ááŤáŠ áááŤáá˝ á°ááłáłá á¨ááá ááá˝ á¨ááľá (VDI compromise)
- áĽá ááá˝áá˘
á áĽááἠáá
ááá°áá á á áŁá á¨áŁáľ áá, ááá áá á áááĽáá áááľ ááľáĽ á áŁá á¨ááťá áááá á á°ááŁá áĽááłáŤáá.
ááá: hab.com
