áá
ááŁáĽá á¨á°áťáá á¨áĄáľá-IB áľááťááľáśá˝ á¨áĽááľ á ááłáľ á ááľ áŁá°á¨ááľ á áŁá áľáŹáłá áááľáľ áá ááᥠá áŚáááľ ááľáĽ áááá ááľá°áŤá¨á á¨áá˝á áłáŞá á°á¨áľáˇáᢠá ááᣠááááŁáľáŁ á¨á ááŁá˘á ááá˝ á¨áá¨á°áá áááááĄ- âáŚá
ᣠáá á¨PR á˝ááᣠáĽáá°áá áĽááá
áĽá¨á°ááᥠááᣠáá áŤá
á áĽáŠ áá¸áᣠáááľá°áľáľ ááááľá á áľááłá˘ á°á
á, á á ááľ á áŠá, áĽáą áá. ááá, áá
á˝áá á¨áłá¨áŁá¸á ááá˝ á ááŤáł ááááŤáśá˝ á á. á áľááá ááá´á°áŽá˝ áá áĽáá°áá አᣠáá
áĽáŤ áá áŤá
á á áľá°áłá˝ áĽá ááá áŤááá ááá áĽáá°áá˝á ᣠá ááŽáááśá˝ ááľáĽ áá á áľáá áááłáá˝ ááá አáĽáá°áá˝á áááłá¨áľ ááá áá á ᣠáĽá á¨ááá á áá ᣠá¨ááĽáł ááłááśá˝á á¨áĽááá°á ááłááá˝ áá á áłáá˘
á ááá áá áŤááá á¨áá¨áááľ ááá áááááľ á¨áĽááľ áá á áá áĽáŠ áľáááá áľá ááá˛áľáľ áĽáá˝áááᢠá áŠáŁááŤá ááľáĽ á áĽáŠ áááł á¨á°áá°á áá°áśá˝ áĽááá áá°áśá˝ áľáá áĽá á áľááá á¨áá°áŠ á áááá¸á áĽáť á¨á°ááŤáŠ áĽááśá˝ á áá á°ááá á á°áἠá¨á°ááááľ áĽááśá˝ áĽáá´áľ áĽáá°áá¨áá¨á áĽááłáŤááá˘
á áá á˝áá ááľáĽ áá°áá áá ᣠááá ááá á á á ááá áĽáŠ áá á ᣠá áŠá˛áŤ áá´áŹá˝á ááľáĽ áŤáá áá ፠á˘áŤáᾠᨠ95% á¨á°áťá áá ᣠáĽáá° áľááłá˝á ᣠáá á¨á á á°á¨áłáłá ááľá°áśá˝á á¨áá አá ááŤáł áľááá˝ ááŠááśá˝ áá አᣠáá á á ááááŞáŤ áľá áĽáŤá á¨á á áŞáááľ á á áá§á, á¨ááŤá áá°áá á˝áá.
áĽááá˛áŤáᣠááá˛áť áĽáá¨áá˝áŁ áĽá áá° ááááŞá áłáŞá áĽááłá á á°á á ááĄá˘ áá - Pavel Suprunyuk, á¨áĄáľá-IB ᨠ"áŚá˛áľ áĽá á ááŤáŞ" ááá á´áááŤá áĽáŤ á áľáŞáŤá .
ááá 1. áá¸áŞá ááŞá
2018 á°áá á á á - á¨áá°á á¨á´áááá IT áŠáŁááŤ, áĽáąá áŤáą áĽá á°áá áá˝á áŤááááá. ááĽáŤáá áááľ ááááľ áááááᥠáŤá ááá á¨ááááŞáŤ áĽáááľ áĽá ááłá¨áť á á á¨ááá¨áĽ á áŠá á ááľáŤáľ á áá˛á áłááŹáá°áŞ á፠á áľá°áłáłáŞ ááĽáśá˝á ááááľ ááťá ááá? áááááá á¨áá
á áŤá áá
ááľáľá ááááľ á¨ááá (
á¨á°áá áá áľá á á - á¨ááá áľá áŁá˘áŤ áá âáŠáŁááŤâ ááá
á¨á ááłá¨ áá¨áĽ áá°áľá á á¨ááááá - á¨áľááš á áľáŤáťáá˝ áĽá ááŤáá˝ á¨á°áá áá áá áĽáá°á°áááᥠááá, á¨á ááłá¨ áá¨áĽ ááľá ááłá, á áááááśá˝ ááĽááá
á áľáŤáťáá˝ áĽáá´áľ áĽáá°áá¨ááá. áá¤áąá á áááá: ᨠ4000 á¨ááĽáł á áá á áľáŤáťáá˝. á áĽááá
á ááłá¨ áá¨áŚá˝ ááľáĽ áŤááľá ááŤáá˝ áĽááá¨áłáá: áĽáá° áĽáľá áá, á áĽááááš áá°áá á á°áá áá˝ á¨áłááą á ááłá¨ áá¨áŚá˝ áá¸á, áĽá áĽá ááĽááą áá°á á ááááľ á¨ááá. á°áá ááá áĽáá˛á áŤáľáŁá.
ᨠ256 á áľáŤáťáá˝ áá á ááľ á ááłá¨ áá¨áĽ áááŤá ᣠááá á á áá á á áá á áľáŤáťáá˝ á¨ááŤáá˝ áĽá áááľ ááŤáá˝ áľáááľ áááᤠá á ᣠáľáá°áá áá°áŚá˝ áá¨á á á ᣠáá áááľ á áááááśášá áá áľá°áłá˝ áá¨áľ áá˝áá ᢠá áľááŠáŁ ááá á áááľ áľáŤááŽá˝ á ááá á áá á áľáŤáťáá˝ áĽá á á°áá á á áľá¨-áážá˝ áá ááááŤáá˘
áĽá á áááááśá˝ á áᢠáĽááá áá áá áááá´áľá°á á°áľáł áĽá ááŁá áľáá áá á á áá ᣠááááŤáąá áĽá á áááááśá˝ á˛áአᣠá¨áĽááľ ááłá áľáá áĽá á ááľ áááááľ ááá ááᢠáľá¨-áážášá á ááŁá áááł áľáá á áĽáááš áľááá á¨á áá á áá áŠáŁááŤáá˝ á¨áłáá áááśá˝ áľá¨-áá˝ áááá¸áá áŤáłáŤáᢠá¨á°á áá áľá áĽá á¨ááá áá áá áááᣠááá°ááá áááł áááľááŁáľ ááľáŠá áŤáááŁáᣠá¨TLS á°áá á á°áá°ááŹáľ áá áá ááá áá° Microsoft ADFS áááŠáľá˘ á ááłááśáš á¨á áááá¨áĄ á ááá ááááľ á áá˝ááᢠáá ááłááśá˝ á ááá˝ ááśáľáľ á°áá áአá¨áá¨ááá áľ á°áá á áááááľ áááŁá ááá ááááŁáľ áľáááááá áŠá áá¤á ááá áŤáľáááááłáᢠááłáá á°áááááśá˝ á¨áśááľáá áľáŞáśá˝á âááááâ á ááá¨á áá°áľ ááľáĽ áá áłáááľ ááľ á ááľ á¨á°áľá ááá¨áĽá áĽáááá ᣠá áľá áąáŤáá˝ ááľáĽ á¨á°á°á á áááśá˝á áááá áĽá áĽáá° LinkedIn áŤá á¨áśáľá°á ááá á áááááśá˝ á¨áᥠáááŤáá˝á ᣠáĽááąá á°á á áá á¨ááá ááá˝á áááááľ ááá¨á áĽá áĽáá˛áá áĽáá° áĽáŤáľ á á°áá áľá¨-áážá˝ ááľáĽ áŤá á°áááááśá˝á áĽáá° áááá - á áááŤá˝á áá á áľáłá˛áľá˛ááľ áá°á¨áľ, áá áᏠá áŁá á°áľá á°á á¨áá áĽááľ áŹáá°á áá. á¨á፠á áá á¨á°á°áŽá°áá á¨ááá á˝áἠáá˛áŤáá á áľá°ááŤááá˘
áľááá ᣠá ááśáá˝ á¨ááá አá áááááśá˝ ááá°á á¨áᥠáááľ áŁá˘áŤáá˝á á ááá°ááᢠáĽááá áľá¨-áážá˝ á ááľ á¨ááŤááłáľáá¸á ááá áá áŤá¸áᥠá á፠á áľáá á¨á ááłá¨ áá¨áĽ á á°áł áá áŤáá°áłá°áᣠááá áá áááľ áá°áŚá˝á ááá ááá á¨ááłáá á¨á áá áááá á áá áá á¨á°áááááľ áľáŤááá ááá áŤá°á¨áᣠáĽááá áŁá˘áŤáá˝ á¨ááááľ áŤáááŁá áĽá á ááá á ááááᢠá¨á˛ á¤á á¤áľ áľá áłáŤáá ááłáŤá. ááááŁáľ áĽááą áá°á áĽáá áŤááᥠáá¸á, á˘áŤááľ, áĽá á¨áĽá á ááśáá˛á ááłáŞáŤáá˝ á ááĽáł áá° ááĽáą á˘ááŠá ááá á áááľ á˝áá á áááá.
á áááŤá˝á áá áá°á á˛á áľáá°áááŠáľ áľáŤááŽá˝ á á á ááá á°ááá°áá. ááľáłááľá ᥠáá ááłááľ á°áá˝ "pentest" ᨠ"á ááśááľáľ áá°áť" áá áĽáŠá ááᢠááá áá á áá ááŽáááľ áá áŤááľ áľáŤááŽá˝ ááá á áá°áááŠá. á°á áᣠá¨áá°áá á ááŤá¨áá á°áááááśá˝ (á¨3áą 5 á¨ááĽá°áľ á ááá) áłááˇáᥠá á ááłááľ á áááááľ ááĽá TLS á°áá°ááŹáľ ááá ááá áŤááá áľ á¨á˘áááŞáá˝á áľáá° áááŽá˝ áĽá á á áĽááááš áŁá˘áŤáá˝ Clickjackingᢠáá áá áá° ááĽá á áŤá°ááľááľáᢠááááŁáľ áľáŤááŽá˝ áĽáá á¨á áá á áá ááá áá˝áá ᣠáá ááľáłááľááľ-á°áá áá áŤáą áĽáá°áá áŤá ááŽááŤáá˝á ááááľ áĽá á¨áĽááą áá ááá°á˝ áá˝áá ᣠáĽá á á áľá¨áá áá¤áľ á ááááá ᣠáĽáą ááľááá á á¨ááá§áá˘
áá° âáŤáá°áááąâ áŁá˘áŤáá˝ áĽááááľá˘ á¨ááááŞáŤá áá°á á áŁááá á áľáŤáť áĽáá° á áŤáŁá˘áŤá á᪠áŤá ááá ááᣠááá áá á áá á˝áá ááľáĽ wiki.company[.] ru áááᢠáĽáˇá áá˛áŤáá ááá˘áŤ áĽá á¨ááá áá á á¨áὠᣠáá á NTLM á á áłášá˘ áá°á áááᣠáá á¨á°á áá áľá áĽá á¨ááá áá áááľááŁáľ á¨áá áá á á´á˛á ááľáŽáľ áááľááᢠáĽá áá ááĽá ááááľ áá.
áľáá˝ ááľáłááť. NTLM á ááŞááľá áľá¨-áážá˝ áá ááĽá ááááŤáśá˝ ááĽá ááᢠá¨ááááŞáŤá ááááŤáľ á¨Active Directory á፠áľá á áááᥠááᢠá áĽá ááłá ááľáĽ ᣠáá áĽáá° âááŤáâ á¨á˛ á¤á á¤áľ áľá áŠáŁááŤ.ru ááᢠáá áá á ááá , á á ááłááľ á¨á á¸á áłáĽá ááľáĽ áłááá á áľáá áą á¨á፠áá˝á áá áĽáť áĽáá˛ááá á°ááŽá á áá áááá á áĽááá áááááľ áá˝áá. á ááá°á á°á¨á ᣠáá¨áá፠á ááĽáł á NTLM á áŠá á á፠áááŁá áŞáŤ á áŠá áááłá (á áľááŤá ᣠáľááá?) ᣠá ááá ᨠâááľáŁáâ á ááłá¨ áá¨áĽ ááá˛áá˝ áŁá áŞáὠᣠáááŤáá˝ á¨ááá áá á¨áááŁáľ áá¨áŤáá˝á ááĽá á¨áá á á áá áááľá á¨ááŽá˘ á áĽáá ááá˘áŤáášá áŤáá á¨ááá ááá˝á ááááŤáᢠáááŤáá˝ á¨á°áłáłáą á¨ááá ááá˝á áĽááłáŤáľáᥠááááľ á¨á°ááአáá°áŤá áĽá áááŤá ááłááłáᢠá áśáľá°á á°á¨á, á áĽáá°áá á áááľ áá¨áá፠áá ááá°á á°á¨á áá¨áá á¨áááťá áá. á ááŁá˘áá˝ á ááá áĽáá´áľ áĽáá°ááŤáá áŤáá áĽáŁááá áŤáłááá ᣠá áŁá á áľá°áłá˝ ááᢠá áŤá°áᣠáááá-the-hash áĽááśá˝ á°áááááľá˘ ADFS á¨á°ááá°áá á¨ááá˝ áááŽá˝ á á°á¨á᪠áá á áá ááá¨áá¨á ááá˘
á¨ááááŽáśááľ áááśá˝ á ááľ ááĽá ááĽá¨áľ á áᥠáĽáá°áá á áááľ NTLMá ááá°á áŁáłá°áá áĽááłá á˘áŤááľ á ááŁáŞ á OWA áĽá Lync ááŤááá˘
á áááŤá˝á áá á¨áá á˝áá á á áŤá˘ á á ááľ áá áľ á á°ááłáłá áá´ á á ááľ á°á áľ ááľáĽ áĽáť áá° 1000 á¨áá á á¨á ááľ áľáá áŁáá á°áŤá°áá˝á á áŤáááľ á¨ááá á áá áľáá˝ á¨áá¨áŁ áááľááᢠá¨áŁáአá¨á áᲠá áááááľá áááĽáś áá ááŁááá áá ááá ááá á áĽáŠ áááł áĽá á á á áááł á°á ááááŁáĽáá˛áŤáá áá á á˝áá ááá ááŁá áĽá ááŤáĽ áááľá á ááľááłáľ á¨ááááŞáŤá á áááá˝á á°ááľá°ááá˘
ááá°áá áŁá˘áŤ âá ááá˝ á¨áá á¨á áŤáľ áľá.company.ru ááááľâ á¨áá á áľáŤáť áá á¨áᢠá áá˝ 10 áá áĽáá°áá áŤá ááá á ááá á áŠá á ááááľá˘ á˛ááá á XNUMXááš á ááá˝ áá áá áᣠáĽá á ááľ á¨á°á¨á ᨠá°á á¨ááá áá áááá¨á°á áá áᣠáĽáá°áá áŤá ááááĄ-
áĽáá
ᨠ"á¨ááť ááĽ" áľáá˝ ááľá áá á, ááá áá áĽááá, á áŁá á°ááłáłá áá á, á¨ááá á˛ááá áĽááłá á°ááłáłá áľáá˝ áá á¨á. áŁá˘áŤá áá ፠preobrazhensky.company.ru.
á¨áá áľá ᨠáá˝ áá á... ááĄáŽáááľáľá˘ á á¨áá°á á¨á´áááá áŠáŁá፠áááľ á፠áá á¨áĄáŽáááľáľ áľá¨-áá˝ áá áĽá¨á°áŤ áĽáá°áá á áľáĽ áá áᢠá Google ááľáĽ ááŁá ááᎠáĽáá°ááŤáłá¨á áá áśáá°á á¨á°áá ááťá˝á á áá á áŤááľ á°áŁáŁáŞ ááľáŤá˝ áĽá áĽáá˛áŤáá á á°ááá°á áŤááłá ááľáĽ áá° 1000 áŠáĽáá˝ á á ááá°áá. áŁá˘áŤá á¨á ááŤáł á ááłáľ á ááľ á¨á°áá ᨠááá áá˝ááᣠáĽá á¨á°áá áá á áááá ááĽáśá˝ áĽáá° ááľá°áááááľ áŤáááá áá áᢠáŁá˘áŤá á¨á¨áĽá áá ááᎠá áááłáá á áĽáˇá, ááá áá á áá ááááŤáľ áá¨á á áá á˛á°áŤ áááˇá.
á¨á°áááááľ á ááá áľá ᨠááš áŤáą á°á áááą á¨á°á á á áá áᢠáá° ááľ áľááá¨áľ á¨áááááłááľ áá¨á áľáĽáľáĽ áá á áĽááá - ááá á¨á¤á˝á˛á¤áá¤á áážá˝ á áŠáááľ áĽá áá ááá á¨áᥠááłááá˝á˘ áĽáá˛á áŤááá áŁá˘áŤ "ááá¨áľ" ááá áááł á¨ááá.
ááá áá á¨áľá áŤáá á¨áľá á áááá á¨á áá á áľá°áłá˝ áá áᢠá á¤á˝á˛á˛á á áááá áŤáľá á˛áááá IIS 6.0 áá á¨á áá áááľ áááśááľ 2003á áĽáá° áŚááŹá˛áá á˛áľá°á á°á á ááᢠáľáŤáአáá°á á˛á áá áአá¨áĄáŽáááľáľ áľá¨-áá˝áŁ á á°ááłáłá á¨áľá á áááá áá áŤá ááá˝ áááŁá á áľá°áááá˝ á á°áᨠáPROPFIND áľááá ááá˝ áĽáá°á°á ᣠáá á áááľ WebDAVá áĽáŤáá° áááá áááˇáᢠá áááŤá˝á áá áľáŤáአáá áá áá¨á á áá¨á ááááľ ááá° (á áľáŤáá áááŁáá˝ ááá áá á áŁá áá á°áá á á°á áá) - áĽáá°áá áŤá áááŽá˝ áĽááá áá á ááá áááááᢠá ááŁáá, áá áĽáť á Google áá áá ááᎠá áá á°ááá áá á á áľá°áłá˝ áá¤áľ, á°áĽáˇá: á áľááľá ááá áĽáá á áá á¨á áá á CVE-2017-7269, Shadow á°ááá˝ áľáĽáľáĽ, áááľá CVE-2003-2003 áá á¨á°áŤáŤá á ááľ áĽáá ááľ á¨áľáá á°áááááľ. á áá á áááá áááśááľ 2018 áŤáá áĽá WebDAV á IIS áá áĽá¨á°áŤ á¨áá á˝áá áááŤáᢠááá áĽááłá á XNUMX áááśááľ XNUMXá á áááľ ááľáĽ ááľáŹáľ á áŤáą á˝áá ááá˘
áĽáá áá á ááłáľááááľ á°á ááá áĽá áá˛áŤáá á¨á˛ á¤á á¤áľ áĽáŤá áá° ááĽáĽá á áááááľ á áᨠáááľ á°ááľáá - Burp Collaborator á á°áááś á¨á˛ á¤á á¤áľ áĽáŤááá˝á áááŤá áá á ááᢠá¨áááááᣠáááááŞáŤ áá á°ááˇáᥠá¨á˛ á¤á á¤áľ áááłáłáľ á°á¨á°á˘ á ááá á á áááľ 80 á áŠá á¨áá áááááľ áááá á áá¨áŤ áá á (áá á á¨á áááአá¨á áĽáá áá áŤáá á¨á ááłá¨ áá¨áĽ ááááᾠᣠá á°á áá á áľá°ááá áá ᨠcmd.exe ááłá¨áť áŤáá) ᣠáá á¨á፠á áá ááŤáľáŽ á°áá á¨á˘ áááááą á áááŁá, áĽá áŁá˘áŤáá ááá áá á¨áŚáľá°áá áá¨áŤ á áá, á¨ááá á áľá°áłá˝ áľááá˝ áá, áááááá á á.
áĽááá áá áá
âá°áá á ᣠáá ᣠáááá ááá áĽáááâ á¨áá á°áĽáłá¤ áá¨á°ááᢠááá áá áľá¨-ááš á¨áááľ áá°áśá˝ áá ááá áááááľ áĽáá°ááá áĽá áĽáá° ááá á°áá¨á áŤá ááá ááááŤáľ áĽáá°áá°áŤ áĽá áá
áá ááĽá áľ áĽáá°áááá ááá ááá áľ áĽáá°ááá˝á á°áááŽááá˘
á¨á ááľ áá áá°á á áá áŁá˘áŤá á áľáááľ á áŤáą ááĽáŤáľ ááá¨. á IIS 6.0 áá á¨WebDAV á ááłá ááá á á¨áááŁá á ááᣠááŁáŞá ááźáľ á¨IIS á°áŤá°á áá°áśá˝á á á¨30 á°ááą áĽáá°áá ááľááá áĽáá°áá á°á¨áľáťááᢠáááľáᣠáááŁá áŞáŤá á¨áźááŽáą á˛ááŁáŁ á¨á áá áá¤áľ á°áŤá°áá áá°áľ á áĽá
áˇáᣠá¨á፠áĽáŤáąá áááľ áá áĽáá°áá á áľáááŻá áĽá á¨á፠á30 á°á áłáľ á á¨áá˘
ᨠtcp áá áŤáá á¨áá áááááľ áááááŞáŤ áá áľááá°áłáŤáŁ áá áá á˝áá áá°áá áá°áĽ á áľáááááᢠáááľá ᣠá¨á᪠áááááśá˝á áá° áá áááá á¨áááá áľ á ááľ ááááľ áá¨ááá áĽááłá á áľá§áᢠá áĽá tcp áĽá udp áá°áŚá˝ ááľáĽ á¨áááá áźááŽáśá˝á ááľáŹáľ ááááŠáŁ ááá áá¤áľ á¨ááᢠá¨Metasploit á http(áá˝) á áŠá á¨á°ááá˘áŚá˝ áááááľ á áá°áŤá - meterpreter/reverse_http(áá˝)ᢠá áľáááľ, á¨á°ááłáłá áá°áĽ 80 áá áááááľ á°áá á¨, ááá áá áá˛áŤáá ááľáá. áá áá áŤá°á¨áŠáľ á ááá áááŁáá á ááá¤áľ á áá°á°á áĽáááᣠá¨áááŞáŤ áľáŤááá á¨áááá°á ááᢠá¨áá°áĽ 80 áá áŤáá áášá tcp áááááľ á áááá ááá áá ᨠhttp áááááľ áľáá°á¨áá ᨠhttp ááŽáᲠá áá ááááľ á áľáááą ááľáĽ á°áá áŻá áĽáŹ á°áá°ááŠá˘
á á˛á¤áá¤áľ (á áá°áááá) ááľááá°áá áĽááłá ááᏠáá áá˘
áĽáá° áĽáááą á¨áá, áĽáá°áá áááľáá: á 3 á°áááá˝ ááľáĽ 4-5 áĽááśá˝ áá¨áŤáá˝, á¨ááŤá á 30 á°á áłáľ áá áĽá. áĽá ááŚáľáľ áłáááłáľ á á°á¨áłáłá. áá áĽááłáá á á áľáłáá˝ á ááá áťááᢠá á°á¨ááŞáᣠá áá¨áŤá áĽá á á ááŤá˝ á áŤáŁá˘áá˝ áŁá ᪠áá ááŠááľ áá á¨áĄ ááá á°áááááľ áááľ á°ááłáłá áĽáá ááá˝ áá áŠáŁ á áá°áá ᨠMetasploitᣠááá°áá á¨á˘áá°áááľáŁ ᨠShadow Brokers áľáŞáľ á¨á°áá¨á¨á˘ áľááá ᣠMetasploit áĽáť á áá፠á¨á°áá°áᣠáĽá ááá°áá áĽáť ááá አáá á°ááľááᣠáá á áá¨á á¨á áá á áľá¸á᪠áĽá á áĽááŽá á¨áá°áĽá áá áá˘
á áá¨á¨áťá ᨠexe áááá á¨á áááአá http á áŠá á áááś á áłááá á˛áľá°á áá á¨ááá¨á áźááŽáľ áá¤áłá áá á°áááˇáᢠá¨áźááŽáľ áŽáľ áááá á áľáá˝ áá á, áá á˘áŤááľ á ááˇá. á áááአá¨TCP áľáŤááá á¨ááś áľáááá°á°á áĽá http(áá˝) ááľááŞá°á áááŠá áľáá°áá¨áᨠá áŁá ááŁá áááᾠᲠá¤á á¤áľ-ááľá ááŞá°áá á¨áŤá ᨠexe ááá á áá áźá áŽáľ ááá¨áľ áĽáá°áá áá°áአá˘
áĽáá áĽáá°áá á ááľ á˝áá á°á¨á°á°: ᨠexe áááá á˛áŤáááľ áĽá áĽáá° áá¨áŤáá˝, á¨áľááá á˘áá, ááá¨áą á°ááá§á. á áľááᣠá á áááᏠáĽá á áĄáŽáááľáľ ááŤá¨á áŤáá á ááłááľ á¨á°á áááľ ááłáŞáŤ ᨠhttp áľáŤááá á¨ááľáĽ exe á ááá°á°áᢠâááŁáâ áááľáá á¨áźááŽáľ áŽáľá á ááá¨á á ááĽá¨á áá áŤááá ᨠhttp áľáŤááá áĽáá˛á°á áá áááľá¨á áááľááᣠáľááá á abstrat binary data ᨠexe ááá áá°ááááᢠá áá¨á¨áťá áĽááą á¨á°áłáŤ áá áᣠááĽáĽá á ááá á¨á˛ á¤á á¤áľ áťáá á°á¨á°á˘
ááá áĽááłáá°áá á¨ááá
á°á á áŁá áá á¨áłá ᨠIIS á¨áľáŤ áá°áľ ááĽáśá˝ áĽááłáá áá˛áŤáá ááá˝ ááᢠá Metasploit áŽááśá áá á¨ááłá¨á áá
áááĄ-
ááá á¨áááłáľáľ áá´áá˝ ááłá¨áťá á ááŤááá áľ áá ááĽáśá˝á áá¨áá áĽáá°ááŤáľááá á áĽáĽá
áá áááᢠáĽá áĽááá áá áá
áá á á áá ááľáĽ á áá°áááá ᣠááááŤáąá á¨ááááŞáŤá ááłá¨áť á ááá áĽáá° á ááłá¨ áá¨áĽ ááá˘áŤ ááĽáĽ áá ᣠáĽá á á°ááłáłá á ááłá¨ áá¨áĽ áá áá áá˝áá áá áá¸áľ á ááŁá á áľá°ááá
áá ááĽáśá˝á á¨ááŁáŁáľ á¨á áá ááá áĽá ááŁá ááᢠááá áá á¨á˛ á¤á á¤áľ áťáá á áŁá á áŁáĽ áľááá áľáŤáá áĽáá˛á¸áł áľááááá
áľ áĽáá
áá á áá°áá.
áá á¨áááśááľ 2003 á áááá ááłááá MS17-010 á°áááááľ áĽááłáá°á áá á ááááľ áľáŤáá áá°áĽ 445/TCP á ááľáŽ ááŞá°á Რá¤á á¤áľ ááżááŞáŤ á localhost (á áᣠáá á°áá ááťáá) áĽá áá°á á˛á á¨áá¨á°áá exe áááľáŹáľ áĽáááŤááᢠá°áááááąá. áĽááą áá°áŤá, ááá°á áááááľ áĽáá ááá, ááá áá á SYSTEM ááĽáśá˝.
á ááá á ááááŠá ᨠMS17-010 ááá á á ááá¨áŤá¸á áľáŠá¨áľ á¨ááľáĽ áá - á ááŤá á áááá˝ áá á°ááá á¨áá á¨á ááłá¨ áá¨áĽ á áááááśá˝ á°á°áááááᢠáá á á ááłá¨ áá¨áĄ áá á¨áá°ááአáĽááśá˝ áá áĽááᣠááá áá á á áŤáŁá˘á á áľá°ááá áá á¨ááľáĽ á¨ááŁá áĽááľ á°ááˇáᣠááááŤáąá SMB á localhost áá á ááĽááľ ááĽááľ á áá˝ááá˘
á ááá á ᣠá áłá˛áľ á áľá°áłá˝ ááááŽá˝ ááááŁá-
- á¨áľáááľ ááĽáśá˝ áŤáááľáŁ á TCP á áŠá á¨áá áááááľ á ááá áááľá¨áľ áá˝ááᢠááĽá°á TCPá áá°áá¨á áá°áá°á á á áá áá¤áľ á°á áá á˝áá áĽáá°áá ááá˝ ááᢠá á áá˝áĄ á¨á áá áá¤áľ á°á áá áľáŤáá á áá ááááľ á áááąá á á áŁáŤáá˝ á á áŤáŁá˘á ISA ááŽáᲠá°á á áá áá áᢠá áľááá áĽáá´áľ áĽáá°áá°áŤ, áĽá áĽáá°áá á áá°áŁáá.
- áĽá á á°áá°á âDMZâ ááľáĽ áá (áĽá áá áá áá፠á፠á áá°ááᣠáá WORKGROUP) - ááááŤáłá áááľááᢠááá áá á¨áá á áá á¨áá ("ááŤáŤ") á áá á áľáŤáť ááá áá á áá "áá" á áá á áľáŤáť á áá, áá áá°á á˛á áŤá áááľ áá á°ááłáłá áá. áá áááľ áŠáŁááŤá á IPv4 á áľáŤáť ááľáĽ á áŁá áŤá¨á á ááá ᨠ128 ááᎠá á˛áľáŽ ááááá˝ áá áĽáá°ááłá¨á á 2005 "áá" á áľáŤáťáá˝ á¨á˛á¤áá¤áľ ááá áŤá NAT ááá¨áľ áá˝áá.
á áááአáŤá¨á áľááá áááŤáľá á ááĽáł á¨áá á°á¨ áľááľáł áĽáá°áá°áŤ ááľáľá á°á°áĽáśáłáá˘
á¨á áŤáŁá˘ á áľá°áłáłáŞ á¨ááá ááᣠá¨ááť RDP áľáŤáá á TCP áá á áááá áĽá áá° ááš á´áľááśá ááŁá˘ á á áááአá¨áááŠáľá ááľá¨á áľááá˝á á¸á¨ áŤáá¨áľá á áľááá á áááአá¨á˘áá°áááľ á á˛á˛á áá°áŚá˝ 80 áĽá 443 áĽáť á°á°áŤá˝ áá á áááźááá áĽá 443 áľáŤ á¨á áá áľ á ááá á¨áᢠá 443 áá á¨OpenVPN á áááá á ááááᣠNAT á°ááŁáŤáľá ááŞáá¤á áľáŤáá á¨áᏠáá° DMZ á ááłá¨áá¨áĽ áŤááá°áĽ á OpenVPN á áŠá á ááááᢠISA á ááłááľ á¨á áŤá ááłá°á áŤááá á¨á ááá¤áľ á°ááŁáŤáľ áľáááľ áľáŤáááŹá á áá°áĽ ááááľ á¨áá¨áá ááá
á á ááá áĽá á áá áἠá ááŤá¨áĽá RRAS áá°áŤáľ áá á¨á áľá˘ áľááá
ááá´á°áŽá˝ á ááłááľ áá á ááá áááá ááááľ áááŽá˝á ááľá°áłá°á á ááŁá¸á.
á áľáŠá¨áľ á¨áá¨áłá°á á ááŁá˘ âáľá ááá°áá áŁá˘áŤáľ - ᨠNTLM áá¨áá፠áŤáá ááŞáŁ áľá áĽáą áĽá á¨á°ááá áľáľ?â áĽá áá áááᢠá áá
áá á°á¨ááŞá˘
ááá 2. á ááá á áá°áá°á á¨á? á¨á፠áĽá ááľááá áá° áĽááľá áĽá¨ááŁá ááá˘
áľááá ᣠáá° DMZ á ááłá¨áá¨áĽ ááá ááłá¨áť á áᢠáá° á፠á áľá°áłáłáŞ áááľ á ááĽá ᢠáá° á áĽááŻá˝á á¨áááŁá á¨ááááŞáŤá ááá á á˛á¤áááľ ááá ááľáĽ áŤááľá á¨á áááááśá˝ á°á áááľ á áŤáľ-á°á áá¨ááἠááᣠá á°ááá áĽáááš á áá ááááá áááľ áľáááᢠá ááá˘áŤ áá¨áŤ áá áľ á¨á°ááá° áĽáááĄ- ááŤáá ááŞááľá á¨ááľáĽ á áááááśá˝ á á°áťá áááł á¨á°á á á ááᣠáĽá á áľáá áá á¨á° áááľ ááľáĽ áááááá ááłá¨áť á˛áŤááᣠáá á፠ááá áľáááᨠáĽáť á á ááľ á፠ááľáĽ á¨á°áŤáá ááĽáśá˝á ááááľ á áŁá ááá ááᢠáááłáŞáŤáá˝ á°á°áŤá˝ áĽá ááá°áᣠá áĽá áşá á¨ááá አá áľá°áááá˝ áŁáá áľ áá á¨á° áááľ ááľáĽ áá áá áááľ ááłá á˝ááŽá˝ áááŤáá˘
áľáŤááŽá˝á á DMZ á OpenVPN ááť á áŠá á áľá¨ááá¸ááá áĽá áĽá áĽáááᢠáŞáááąá áĽá¨ááłáá - áĽáá°áá ááá á¨áŁáľ ááá á¨áá ᣠááááŁáľ á ááľ á°á á¨áĽá á ááľ á°ááłáłá áá´ á áááᢠááŁáŠ áĽááá á DMZ á ááłá¨áá¨áĽ ááľáĽ áŤá á áľá°áááá˝ áĽáá´áľ áĽáá°áááá ááááá ááᢠáá áá áááľá¨á á ááááŞáŤ á¨á°ááá°áá Wireshark áŤáľááአáĽá á¨áľáááľ áĽáŤááá˝á áŤáłááĄáŁ á ááááľ ARPᢠá¨á¤á áá ááŹáá˝ ááá áá á°á°áĽáľá ááᢠá áá ááá ááľáĽ á ááŤáł ááá˘áŤáá˝ áĽá á áá áááá. áá á áá á áá áááá. á á¤á áá áĽáŤááá˝ áĽá ááážá˝ áĽá á¨áá°áĽ ááá ááἠáá áá¨áá á ááŁáá á¨á°á áá áľáŤáá áá፠ááĽáŚá˝á á¨á áŤáŁá˘áŤá á ááłá¨áá¨áĽ ááľáĽ áá°á á˛á á¨ááłáááľ áĽáá° áľá áĽá á°áĽáłá¤ áŤá á áááááśá˝ á á°á¨á᪠á áááá˘
á á áá áá áá° ááá˝ áľáááśá˝ ááá á áááľ ááłá¨áť áľáááá áĽá ááľáá áľ á áááááśá˝ á ááľ áá፠áľááááᣠARP Spoofingá á áá áá á˘áŤááľ á¨á°áá°á áá፠á¨áľáŤáá áááľááŁáľ á°ááľááá˘
áá¨á áĽá á á¤á á áĄáŽáááľáľ á áááá áá á°ááá¨á˘ á°ááá°á á¨áłáááľá á¨áľáŤáá áá°áśá˝ á¨áááľ ááľáĽ á ááľááŁáľ á ááá áá ááá°ááá¨á áĽááľ á áŁá á°áľá á°á áĽááśá˝ á°ááá áá áĽá á ááłááľ á¨á ááłá¨ áá¨áĽ áľáŤáá á á áá áá á áá á 5-10 á°áááá˝ á°áá á ᣠá ááááŠá áĽáá°áá áááľááá áá ááŁáŞ á ááᢠá áĽááľ áá. áĽáá° áááą áááľ áááá˝ áá áŠáĄ-
- áĽáŠ: áĽá ááľááááśá˝ á°áááá áĽá áĽááą á á á ááá á ááˇá.
- ááĽáá: ááá ááľááááśá˝ á¨á°áá áá á°áá áá˝ áá áŠ. á¨áľáá á áááááśá˝á á áá°áĄá áľ áá á¨á°áá á áľááťááľáśá˝ áááá á¨áľáŤáá ááľá ፠áŤáá°ááᨠá¨á°áá áá˝ á áááááľ áá á¨á°ááá áá¸áá˘
á áá¤áąá, á ááŽáááą á ááľ ááľáĽ ááá áĽá
á á¨ááá¸á áĽá ááľááááśá˝á á áááťáá, ááá áá á áĽááá áááľ á¨áĽááą á á°á ááłáŤ áĽáá° á áľá°áłá˝ áá. á¨áľááá
áŠáŁááŤáá˝ á¨áľáá á áŤáá°áŽá˝ á á´ááᾠᣠá¨á°ááá áá¨á http áá°áŚá˝ á¨ááá áá¨ááá˝ áá áá° ááľáŁá CRM ᣠá á á¨áŁá˘á á ááłá¨áá¨áĽ áá á¨áááśááľ á¤ááľá áá° RDP á ááĽáł ááľá¨áľ áĽá ááá˝ áľáĽá
ááľá˘ áĽáá˛á
áá
áĽáá˛áá á¨áľáŤáá á°áĽáłá¤áá˝á ááá°áĽá°áĽ á áľáá áĽáľá á áááťáá, áĽáá°áá áŤá ááá. áá á¨á°áá áá˝á áá° á°áá áá SMTP áá°áĽ áŤá ááľá ፠áĽáá°áá á¨áá° ááá á¨áá á°áĽáłá¤ ááłá ááᢠá ááľ á ááľáŹ á°ááśášá áĽáá°áá áĽáá˛ááááľ áľáá á á¨á áĽá á á ááľ á¨ááá˝ á°áĽáłá¤ ááľáĽ á ááá˘áŤ ᣠá ááá áá áĽá á á ááá áá° á°áá á˛áľá áá°áááá˘
áá
áááá á áááááśá˝ ááááľá á áá ááłá°á˘áŤ ááᢠáá áĽá ááź á¨áĽááľáá ááἠáĽáá°ááŤáἠáĽá áĽáá°áá áá á ááłáá
á - á á
áŤá˘á ᣠá¨áá áŠáŁá፠á¨áľáááľ á áľá°áłáłáŞ áŁ ááá áĽáá°áá
áŤá ááá´áľá°áᢠáĽá á°áá˝ áŤáá°áá°á ᨠáľáŤáá á ááá ááĽáá áĽáá°áá˝á áá á ááŠá˘
ááá áĽááłá áľáŹáľ á˘áłáá, áá áá° áᥠá áἠá áá°á¨ááá. á áĽááἠáá¨á á áá áááἠáĽá á áá áá¨áá ááĽááľ ááťá áá á ᣠáá áĽá፠áĽáá°ááłá áĽáááł á áá°áá ᣠáĽá áĽááą áŤáą á¨á ááłá¨ áá¨áĄ áłááááľ á ááá á áŁá á á°áá ááá˘
áá° á áááááśáš á¨á°ááᨠá áá á ááľ á áľá°áłá˝ ááłáĽ áá° á áĽááŽá ááŁá˘ ááá˝ á°áŞ á¨ááŁá áĽáá˛á áŤá á áááááľ á á (á áá áľá á¨á á ááá ááłááá˝á ááááľ ááá áá) áá á á¨áľáááľ áĽáŤááá˝á "á ááááááľ" á á°ááŤáŠ ááŽáśáŽáá˝ áááľá SMBᣠHTTPᣠLDAPᣠááá°. á á°ááŤáŠ ááááśá˝áŁ á¨ááŤá á¨ááŤááááá áá áĽáá˛áŤá¨ááᥠáá ááá áĽá áŤáá áŠáľ áľááá áá¨ááἠá á¤áá˛á¤áá¤á áĽá áá°ááá ááá˝ á áá áááł áá¨ááááᢠáĽá áá á áĽá NetNTLMv2 áá¨áŁá áĽá á áá ááááľ áá°á áľáŁá áĽá á¨áĽááą áááá áááľ á áá áá á¨á፠á°á áá á¨ááá ááá˝á á ááĽááľ ááááłáᢠáĽáá á°ááłáłá ááá ááá áá áᣠááá áá á°á ááááš âá¨ááľááł áááŁâ á°ááá ááᣠááá áááááľ á áá¨ááá á°ááŤáá°á WEBá á áĽá áŽáľ ááŽáᲠáááľá°á á áŠá á°á¨áąá˘
á áľáłááľáŁ á¨Active Directory á፠áľá á¨"ááŤá" á፠áá áááááąá áááŤááᣠáááľá company.ru áá á? áľááá
áááśáᾠᣠá¨á áá á áľááá á˘áá°áááľ á¤ááľááá¨á (áĽá á¤á
áĽá ááŽá) ᣠáŁá˘áŤá á á ááłááľ âá˘áá°áááľ ááâ ááľáĽ áĽáá°ááá áŤá°áĄ á°á ááá á NTLM á áŠá á á¤á˝á˛á˛á ááľáĽ á ááá
áĽáá˛áŤá¨ááἠááááąááľá˘ ᨠ"á˘áá°áááľ" ááááśá˝ á ááą "ááŤáŤ" á áá á áľáŤáť ááá á áá á¨á˛ á¤á á¤áľ áľá ááľá¨áľ áá, áááľá, áŤá ááĽáŚá˝. "áá" IP áĽá Რá¤á á¤áľ áľá preobrazhensky.company.ru áŤáá á áááá áľááá áŤá¸á áĽá á¨á፠áá˝áá˝ á áĽáááá áá áááá á¨áľá áá¤áľ á DHCP á áŠá á áá˛á áłááŹáá°áŞ á፠á
áĽáŤ ááá áá, á á áľáŤáť á ááá áá áŠá áá¤áá áĽáť ááťá áá á¨áŁá¸á.
á áľá°ááá Intercepter-NG áááá፠áááłá áᣠ(áĽááá°ááááá˘
á°á áááá˝ ááá á ááá WEB á¨á°á¨áąá áľ á¨áĽá áŽáľ ááŽáá˛áá˝ á á¨ááá á¨áááááłááľ áááľá áá¸áááᢠáľáŤááá á ááĽáá áŁá á¨áá°á á°á áľ á¨áááľ ááłáŤá áááá á á°á°ááá áĽá á áá á¨ááá áľáłá˛á á áá á¨á ááľ á°áá áĽá¨á°áŠ áĽáá°áá á ááá áá áᢠá á°á¨ááŞá áĽááŽáľ á ááľ á¨á°áá°á á°á áá-ááŞá áá á¨á, áĽáąá á¨áĽááá°á á°á áá á ááá˝ ááá¨áá.
á፠áľááŞááľ á°ááá áˇáᣠáĽáąá Intercepter-NGá á áá áá ááĽáŤááłááą ááá˝ á¨JS áááá˝ áá áá°ááŤá áŽáľ áá ááľ á°ááľ áŤá á á°á°ááĽáŻáᢠáľááŞááą á¨áá¨á°ááá á áľáááá˘
- á¨á ááá á áłá˝ á á°á áá-ááŞá ááľááᢠá˘áá°áááľ á¤ááľááá¨áᣠEdge ááá Chrome á¨áá ááľáŤáąá ááĽááá˘
- á¨ááš DOM áĽáľáŞáá á áľá¨áľ á áĽáá ááá˘
- á¨á
áš src áŁá
᪠áá á¨áááłá ááľá áá° DOM á áľááĽáˇáá˘
preobrazhensky :8080/NNNNNNN.pngᣠáĽááŽáľ áĽááłáá¸áá á NNN á¨áááá° ááĽáŽá˝ áá¸áᢠ- áááá áá áááá áĽá ááľáá˝á ááľááŁáľ áĽáá°ááŤáľááá ááááá¨áľ á¨á áá á áá áŁáá˛áŤ á°áááá áŤáááá˘
á áłáš áá á ááľá áááŤá áááŻáᤠá á°á áá á áááá áá°áĽ 8080ᣠá¨TCP ááť áá° áááśáᏠáĽá¨á á áá áá áᣠáŤá ááá˝ á°áŞ áá° áá°áŤá áľáŁ á áłáš á á¤áá˛á¤áá¤á á áŠá áĽáá˛áᣠáááááá˘
á ááá˝ áááἠááľáłááťáá˝ áá°á¨áľ á°áá˝ á á ááľ áá° áĽáŤ ááĄ, á¨áĽáŤ áŚáłááťá¸áá á á áŠ, á¨ááŤá á á
áá áĽá áłááľá°áá ᨠNTLM áá¨áŁá ἠ"ááá°áľ" áłáá¨áą á¨áŠáŽáááľáľ á ááááá áááĽááľ áááŠ. á¨áĽá
áá¨áŁá ἠááá áá ááá áĽá á ááá˝ á¨á°á¨áḠááłááľ á¨ááá ááá˝á áááś áááááľ áá°áłáŤ áĽááľá˘ á¨ááá˝ áááἠááľáłááťáá˝ áá
á áááľáááĄ-
á á°á áááá˝ áá° áŠáŽáááľáľ á áááá áĽá ááľáĽáŤá ááĽááśá˝
áá á á ááá áłáŞá âááá ááá áĽáŠ áá áᣠááá áá ááĽá ááá áá áᣠá¨ááŤá áá¸áá áĽá á¨ááŤá ááá ááá áá° áľáŹáľ ááŁâ á ááá ááá áá áĽáá°á°ááᣠá áľááľáá á áľá°ááá ááááᢠáľááá ᣠáĽáá áááá áá áᢠá¨áááłááš áአá¨áĽá áá¨áŁá ἠá ááľá áĽááł á áá°ááá¸áᢠáá á°áá á¨áá° ááŽá°á°á áŁáá áááśá áá áĽááłá áĽááá NTLMv2 áá¨áŁá áŚá˝ á á°á¨ááľ ááś áááŽá á áá°ááľ ááĽááľ á¨áá¨ááá á¨áááá áĽáááł áááľ ááľáĽ áŤáľááŁáá˘
á ááá áá ááá´á˝á á´áááŽá˝áŁ á áŞá˛áŽ áŤááľáŁ á áááŤá áááá áááľ áĽáŤá´á á áľáłáĽá áá á á áá á¨áĽáᢠá¨á¨áĽá áá á áá áĽá áááŤáὠᨠâQ11111111âŚ.1111111qâ á¨áá á¨ááá áá áŤáá¸á áááŤáá˝ á°ááᥠáá á¨ááŤáłá¨á ááá á°á áááá˝ á á ááľ áá áľ á áŁá á¨á á á¨ááá áá á¨á°ááŤáŠ á¨ááááá˝ ááŤáŁ áá áĽáá˛áŤáᥠá°ááľá°á áá á ᣠáá á°áá á áľááá áá á ᢠááľáĽáľáĽ ááá. ááá áá áááľ áŤáá á°á ááá ááłáá á áá˝áá, áĽá á áá ááááľ áĽáŤáąá áááľáłááľ ááá á áľáááłá. á á á ááá áá° 5 á¨áá á áááŤáá˝ á°áĽá°ááᣠáĽá á¨ááŤá¨áá¸á á ááą áĽáť áá áááááśáš ááá á áá ááĽáľ áá á¨áá˘
ááá 3. Roskomnadzor áá° áá áááłá
áľááá , á¨ááááŞáŤááš á¨á፠áááŤáá˝ á°ááĽááá. á¨á¨áĽá ááŁáĽ ááᎠáĽáľá¨áá ááĽáĽ áľá¨áľ áĽáá áá áŤáá°áááľáŁ ááá°á á¨áá¨áá፠áááł á¨ááááá á áááááľ áĽáá°á ááľáŠ áłáľáłááłáá ᥠá¨NTLM áá¨áá፠áŤáá á᪠ááᢠáĽááἠáá, ááááŞáŤ ááľá¨á á¨áááŁá ááá áĽá፠áááŁáľ áá á. áá° ááľáŁá á¨áĽáááľ áá á¨áľ áááá á ááĽááľ áá¤áśá˝á á ááĽáˇá-
- áŠáŁááŤá á¨á áŤáŁá˘áŤá á ááłá¨ áá¨áĽ ááłá¨áť áŤáá¸áá á¨á፠áááŤáá˝ á áá áá á¨WiFi á ááłá¨ áá¨áĽ á ááᢠá áá áŁáá á¨ááἠáľáĽáľáĽ, áá ááľááá á¨áá°áŤ á¨áĽááľ áŹáá°á áá, ááá áá á áĽááŽá˝á áá° á˘áŽá áááľ áĽá á á°áá áá á˘áŽ áááľ ááľáĽ á¨áá áŚáł ááááľ áŤáľáááááłá.
- á°á ááá á á áŤáŁá˘áŤá á ááłá¨áá¨áĽ ááľáĽ á¨áá áĽá á¨áĽáąá á፠ááá˘áŤ áĽá á¨ááá áá á áĽááá áááľ á¨ááŤáľáłááľ á¨áá âááá°á á°á¨áâ á¨áá¨áá፠ááŁáŞáŤá á áá áááááἠá¨ááŤáľá˝ááá á áááááľ á áá°áĽá áľ áá á¨áľ áááŞáŤ á áááᢠá áá ááłá áá "ááľáĽ" áĽá "áá" á¨ááá°áá á áá á áááááľ áá°áĽ áá°á ááá á°á°áŤá˝ááľ áá. áá°áĄ á¨á áááá¨áĄ á°á°áŤá˝ á ááá á¨áᣠááá áá á á˛á¤áá¤áľ á áŠá á áŁá á°á°áŤá˝ áá áá˘
áĽááἠááᣠá áľáᏠáá á áááá¨áť ááá âááá°á á°á¨áâ áá˛áŤáá áá° á°á áá áá፠á°á¨ááŻáᢠááľáááą "á á˝áľá "/"á ááá¸áľá " á¨áááá ááá áá° áľáአáŽá áĽá á¨ááá ááá áá áá áááá°á áá¤áľ ᨠOTP áŽáľá á ááĽáł áááłá¨áľ á¨ááŤáľá˝á ááŽááŤá áá áᢠá¨áá á á áá á¨ááááŞáŤá áá´ á áááŞáŤá áĽáť áľáááá áá á°áĽá ááłá°áŁá, ááá áá á¨áŚá˛á áá´ á á°áᨠááአá áá°áŤá.
á "ááá°áá ááááŤáľ" á á°á°á á¨áŁ á Citrix Netscaler Gateway ááľáĽ ᨠOutlook Web Access ááá áĽá á¨áááľ ááłá¨áťá ááááľ á˝áŤááᢠá Outlook ááľáĽ á ááľáł ááľáĽ á ááľ á áľááŤá ááá áá ááĄ-
á áá
áĽáá
Ꮰááľ ááľáĽ Roskomnadzor pentesters áĽáá´áľ áĽáá°áá¨áł áá¨áľ áá˝áá
áĽááá á¨áłááá á¨á´áááŤá âá°ááâ áĽááł á áá á¨ááááŞáŤááš ááŤáľ áá áŠáŁ á áşáá˝ á¨ááá አá áľáŤáťáá˝ áŤáá¸á áá á ááłá¨ áá¨áŚá˝ á ááá°á¨áľá áľ áááł á¨ááľá¨áľ á áá°ááᢠááá áá˛áŤáá ááá áĽááłáá°áŤ áĽá ááá á¨áĽá "á°áá" ááááŤáá áĽááłááŽá¸ ááá˝ áá ááááŤáąá á áááľ á°ááśá˝ ááľáĽ á¨áĽáˇá áá፠áá áá áľááááŠ.
á˛áľáŞááľ ááľáľáŤááá á¨ááŤáá ááááá á°á á¨áśáľá°á ááá á áááŹá˝áá˝á áááľááá áĽá áá¨áá áááľá°ááá á¨áá¨áą ááłáŞáŤáá˝á ááááľá áľ á ááá¨á áá°á ááá á¨ááľá á áááá˝ áĽáť áĽáá˛á°ááá á ááŤáľá˝á ááááľ áĽáá°áá°áá á áŤáľáŁá ᣠá ááá ááááśá˝ áĽááááá˝á áááľáŁá ᢠá áá°á á áááŁá áŞáŤ áááá˝ á áŠá. á¨áĽá âá°ááâᣠá ááŤá ááááŤáľáŁ 1C áĽáť á áááˇááĄ-
á 1C á áááá˝ ááŞáŤ áľáá˝ á¨á°ááአá áá ᣠáĽá፠ááŤá ááááŁá áŞáŤ áááá˝ áĽááłá á áááᢠá¨ááááá áá ááŤá áá˝áá, áĽá áĽáá° ááĽáśá˝ áĽá ááźáśá˝ á á°áá áá ááá á á áááአáá ááá°áá.
á¨1C ááŽááŤáá áá°ááź ááĽá¨áááá á¨ááá á áĽá á¨ááŤáľáá˝á áá°áľ áĽáá˛ááĽáŠ á á¨áłá¸áᢠá 1C ááá á ááľ áá°áľ áááá áá á áááľáá (á¨á˘áá°áááľ á¨á°áá°á°)ᢠá¨1C ááá á ááŁáĽ áŤá˝áŤá á°áááŞáá˝á á áŤáą áľááá°áááľ áĽáá°ááŤáľá°áá á°áľááá°áá?
á á°áŤáŠ á áľááá á°áá˝ááᤠáááááá˝ âáźáâ áĽáá á¨áá áŠáľ áá á°áááˇá - á˘áá°áááľ á¤ááľááá¨á á áĽáą á°ááá¨á˘
áá°á á˛á áá° áááą ááááŤáá˝á áááá á¨ááŤáľá˝á á¨áľáááľ á áľáŤáť á ááľáł ááľáĽ á°áááˇáᢠá¨áááá áĽááľ áŹáá°á áá áá áŤááĽá ááá፠á ááŁááá˘
á áááá¨áĽ áá á ááá á á°áá áá á˘áŽ ááľáĽ áŁáá áá á¨ááἠá á
ááŚáľ áĽáá°áá ᨠááááŤá ᣠáá á ááá áĽááąá á áááľ ááłá áá áĽáááŁáá ᣠá¨á áá á¨á°á¨áá ááá˘
AppLocker Citrix á ááŤáá°á á¨áá°áá áŞáŤ á áááá áá áá áˇáᣠááá áá á°ááááᢠᨠhttp(áá˝) áľáŞáśá˝ áááááľ áľááááá áĽá á ááŤá áá á¨ááľáĽ á°áŞ á áľáŤáťáá á ááá á áľááá á áŤá áá°áá°á á Რá¤á á¤áľ á°áá á°ááá¨á˘ á áááŤá˝á ááᣠá¨áá á á˝á áľ áááŽáŁ ááŤáá ááá´áľáľ á áá á¨áą áá á áá áá° ááľáŁá á°ááá á˘
ááá 4. áá°á áááá˝ á¨á áľá°áłáłáŞ ááĽáśá˝ ááĽá áá¸áᣠáĽáş?
á¨á፠á°á áá ááá ááá á˛ááŁá á á¨ááá´áľá°á á¨ááááŞáŤ á°ááŁá á ááŤá ááľáĽ áľáá ááĽáśá˝ áááá áá¨ááá˝ áá°áĽá°áĽ ááᢠáľáá°á áááá˝ áŁáŽááá°áŽá˝ áŁá¨á°á áááľ áĄáľáá˝ á á¤áá˛á¤á ááŽáśáŽá á¨á፠á°ááŁáŁáŞ áĽá á SMB á áŠá áá¨áá á ááĽáł áĽáá˛áŤáááą á¨ááŤáľá˝á á¨BloodHound áááá፠á á - á¨áľáá á°á áá á á áᥠáĽáá°áᣠáĽá áá á¨á áŤáŁá˘ á áľá°áłáłáŞ áĽáá°ááá˘
á¨á፠á áľá°áłáłáŞ ááĽáśá˝á áááááľ á¨á°ááá° á´ááá áĽáá° á°áŤ áľáááśá˝ áá°áľ ááá áááľááá˘
- áá°á á˛á á á°áŤá á¨á፠áááŤáá˝ áá á áááľá¨áľ á¨á áŤáŁá˘ á áľá°áłáłáŞ ááĽáśá˝ áŁáá áľ áá° á፠áŽááá°áŽá˝ áĽáááłááá˘
- Mimikatz á á áľááá¨áá áĽá á¨á°á¸áᥠá¨ááá ááá˝áᣠá¨á¨áá¤áŽáľ á˛áŹáśá˝á áĽá á á áᥠáá°áá áľáááľ á¨áᥠᨠNTLM á፠áááŤáá˝ hashes á ááá°ááᢠááá ᨠlsass.exe áá°áľá á¨ááľáłááť ááľá áĽááľáááłáá áĽá á á°ááłáłá ááአá ááá˝á áĽáá°áááá. áá á¨2012R2/Windows 8.1 á áłá˝ ááá áááśááľ á¨ááŁáŞ á áá áśá˝ áá á á°áἠáá°áŤáá˘
- á¨á°á áá áááŤáá˝ á¨á áŤáŁá˘ á áľá°áłáłáŞ ááĽáśá˝ á¨áľ áĽááłá áĽáááľáááᢠá¨ááááŞáŤáá ááĽáĽ áĽáá°ááááá. á á°áá°á á°á¨á áá á ááá á፠á¨á áľá°áłáłáŞ ááĽáśá˝á áĽáááááá˘
á¨1C ááŽááŤá á ááŞáá˝ áĽáá áĽáá°áá˝ááľ âá¨áá°áą áá¨á¨áťâá˘
áľááá á¨áĽá á°á áá á áááśááľ 7 á á ááľ á áľá°ááá áá áĽáť á¨á áŤáŁá˘ á áľá°áłáłáŞ áá á°áááˇáᣠáľáá¸áá âVDIâᣠááá âVirtual Desktop Infrastructureâᣠá¨áá áááŁá áá˝áá˝á áŤáŤáľáłáᢠááááŁáľ á¨áŞá˛á á á áááááľ á˛áááá áŞá˛á á á¨á°á ááá á¨áá áŚááŹá˛áá á˛áľá°á áľááá ááá áĽááłá á°á ááá á¨áśááľáá á áŤáŁá˘á áĽáá°áááá á˘áááĽá á áľá°ááá á ááá "áĽáá°áá ááŤá" áá˝áá áááľ ááᢠáĽáá˛áá á á á ááá ááłáĄ áĽáŠ áá áĽáŹ á áľá¤ áá áᣠáá°áá á¨áá áŞá˛á á á áľá°ááá áá áĽá፠áá á°áŤááĄ-
- áĽá፠á¨OpenVPN á°áá áá áŤááŠáŁ áá á á á áááá¨áĄ á áŠá áá° á áááᏠááżááŞáŤ á á°á¨áᢠá°áá áá á¨á፠áá¨áá፠áá á á°ááłáłá á°ááŤá áŽáľ ááľáĽ áĽáá˛áŤáá ááá°áľ áá á¨á áľáŁ ááá áá OpenVPN áŤá°á¨áá âá¨áłáĽá ááâ áĽáá°áááľ ááá˘
- á VDI áá OpenSSH á°áááᢠá°á á ᣠá áĽááṠᣠáááśááľ 7 áŤá SSH áááľáá?
á ááĽáł áľáááľ áá á áááľááᢠáá áá á á˛áľáŞááľ áĽá á 1C á áŠá áá¨ááá áĽááłáá áľ ááľáłááľááĄ-
á¨á ááŤáŁá˝ áŽáááá°áŽá˝á á°á°áŤá˝ááľ áááľá°ááá
á ááą áá´ á¨á áŤáŁá˘ á áľá°áłáłáŞ á¨ááá ááá˝á áá ááľ ááĽá፠áá¨ááἠááᢠáĽáá
ááľá áá˛áŤáá áá áĽááᥠá¨ááŁáŞá á¨á áŤáŁá˘ á áľá°áłáłáŞ (á áľáááľ á áľá°áłáłáŞ á°áĽá á¨áá áŤá) ᨠNTLM hash áá° áá¨á¤áľ á¨VDI á áľá°áááá˝ á ááá-the-hash áĽááľ áá¨á ᢠáĽááἠáá áĽááą áá˛áŤá á°ááłá¸áá˘
á¨áŞá˛á á á áľá°áłáłáŞáá˝ áááľ áá áĽááŤá¸áá á áĽááľ á¨á°áŽáąá áľ áŚáł ááá˘
- áááááŞáŤ áá á¨áŞá˛á á áá˝áá˝ á LAPS áľá áŤááᥠá˛áá áá á á áá á¨áą á°ááłáłá á¨á áŤáŁá˘ á áľá°áłáłáŞ ááá áá áá° áŞá˛á á á áľááľ á¨á°á°áŤá¨á ááľá áá áá áá˘
- ááŁáŞá á áľá°áłáłáŞ áááľ-á-áá˝ áĽááśá˝ á¨á°ááá áĽá¸áá á¨á áŤáŁá˘ áá፠ááᢠá á°ááłáłáŠ á¨ááá áá áĽááłá ᣠááľáĽáľáĽ á¨áááá° á¨ááá áá áŤáá ááá°á á¨á áŤáŁá˘ á áľá°áłáłáŞ áá፠á ááá á áĽá ááŁáŞáá á áááľ á¨á áá áľááááľá ááľáá¨áľ ááťáá á˘
ááá á á፠áááśááľ áá á¨á¤áľá¤áľá¤á˝ á áááááľ á á? á áŁá áááᥠá áá á¨OpenSSH á áááá á¨á°á áááá áľáŤ áłáŤáľá°ááá ááš á¨áá á ááá°ááá áľááá áźá áĽáť áłááá socks5 proxy á VDI áá á á áá§áᢠá áá áŤáá˛áŁ á SMB á áŠá á áááá áĽá á¨á°á¸áᥠáááŤáá˝á á¨áĽááá áá á ááśáá˝ á¨ááá አá¨áŞá˛á á áá˝áá˝ á°á á°áĽáŠáŁ á¨ááŤá á BloodHound ááŤáá˝ ááľáĽ áá° á፠á áľá°áłáłáŞ á¨áááľá°áá ááááľ ááááŠá˘ á áĽá áĽá á ááśáá˝ á¨ááá አá áľá°áááá˝ áá á ááááľ á ááĽááľ á ááááľá˘ á¨á፠á áľá°áłáłáŞ ááĽáśá˝ á°ááá°ááá˘
á°ááłáłá áááá á¨ááŤáłá á¨á áááá¨áĄ ááľá áá¸áá. áááááśá˝ á áľá°áłáłáŞá á¨áľ áĽááłá áĽá áá á¨áľ áĽáá°áᣠáŤáłáŤáá˘
á áááŤá˝á áá á¨ááŽáááą ááááŞáŤ ááᎠáŤááá áááł á áľáłááą - "áá
á áŤá áá
ááľáľá á áá áá." áľááá
ᣠáŁáá ááľááá áá áá á˘áťá áá
áá áአáá¤áľ áŤáá áŚáááľ áá áŤá
á áĽáá°ááá¨áĽ ááá°áĽ ááłáĽ á áááŁááᢠáá á áá áá
áá áá ááľá¨á ááĽá á áŁá á áľá°áłá˝ áá áᢠáá
á ááá ἠáĽáá°á°á°á°áą á°áľá á á°ááááᢠáĽááἠáá, áĽáŤááłááą ááŽáááľ á áŁá á¨ááľáĽ á áááľáá, ááá áá á á á ááá áľáŤá á áŁá ááłá áĽá áĽáá˛ááá á ááá
áľá.
ááááŁáľ á ááľ á°á áĽáŤá ááá¨áá: áĽáŤáľáá áĽáá´áľ áá á á áĽáá°áá˝á? áá á˝áá áĽááłá áĽá á´áááŽá˝á ááááá, áĽáááš á¨áááśááľ á áľá°áłáłáŞáá˝ áĽááłá á áŤááá. áááᣠá¨á°á áá ááááá˝ áĽá á¨áá¨á á°á áááľ áĽááááá˝ á ááá áĽáá˛ááá¨áˇá¸á ááłáĽ á áááŁááá˘
- ááá áŤááá áľ áśááľáá á áá áá (áááśááľ 2003 ááááŞáŤ áá áŤáľáłááą?)
- á ááľááá áľáááśá˝á áĽááłáľá¨ááą (á¨áŠáŽáááľáľ áľá áŁá˘áŤ ááá áá á?)
- ááĽááŤáŹ á¨á°á áá á¨ááá ááá˝á ááľá˝ (á áá áá፠ááłá°áŽá˝... áááááá˝ áá á áŤá°ááá)
- áá°ááŤáŠ áááŤáá˝ á°ááłáłá á¨ááá ááá˝ á¨ááľá (VDI compromise)
- áĽá ááá˝áá˘
á áĽááἠáá
ááá°áá á á áŁá á¨áŁáľ áá, ááá áá á áááĽáá áááľ ááľáĽ á áŁá á¨ááťá áááá á á°ááŁá áĽááłáŤáá.
ááá: hab.com