NetBIOS hakera rokās

Šajā rakstā tiks īsi aprakstīta tāda pazīstama izskata lieta NetBIOS. Kādu informāciju tas var sniegt potenciālajam uzbrucējam/pentesteram.

Demonstrētā izlūkošanas tehnikas pielietojuma joma attiecas uz iekšējiem, tas ir, izolētiem un nepieejamiem no ārējiem tīkliem. Parasti šādi tīkli ir jebkuram pat mazākajam uzņēmumam.

Pats par sevi NetBIOS Parasti izmanto, lai iegūtu tīkla nosaukumu. Un ar to pietiks, lai paveiktu vismaz 4 lietas.

Saimnieka atklāšana
Tā kā NetBIOS var izmantot UDP kā transportu, tā ātrums ļauj atklāt saimniekdatorus ļoti lielos tīklos. Tā, piemēram, rīks nbtscan, kas iekļauta tāda paša nosaukuma pakotnē, var atrisināt tīkla adreses, piemēram, 2/192.168.0.0, tikai 16 sekundēs (var izraisīt tīkla avāriju), savukārt tradicionālā TCP skenēšana prasīs desmitiem minūšu. Šo līdzekli var izmantot kā resursdatora slaucīšanas metodi ļoti lielos tīklos, par kuriem nekas nav zināms pirms nmap palaišanas. Lai gan rezultāts negarantē 100% noteikšanu, jo atbildēs galvenokārt Windows saimnieki un ne visi, tas tomēr ļaus jums aptuveni noteikt, kādos diapazonos atrodas tiešraides resursdatori.

Uzņēmēja identifikācija
Vārdu iegūšanas no IP adresēm rezultātu izmantošana:

NetBIOS hakera rokās

var redzēt: papildus tam, ka nosaukums atklāj darbstacijas īpašnieku (lai gan tas, starp citu, ne vienmēr notiek), viena no adresēm skaidri izceļas uz citām. Redzam, ka vārds ir saņemts LAIKS. Šī uzvedība parasti ir raksturīga Unix-īstenojumi SMB/NetBIOS kā daļa no programmatūras pakotnes samba vai ļoti vecs Windows 2000.
Vārda iegūšana LAIKS, savukārt citos saimniekdatoros tā irnezināms> norāda uz klātbūtni t.s nulles sesija. Ar noklusējuma iestatījumiem SMB- serveri ieslēgti Linux nosliece uz to. Nulles sesija tas ļauj jums tikai pilnīgi anonīmi (un mēs neievadījām nekādas paroles, kā redzat ekrānuzņēmumā), lai iegūtu diezgan daudz papildu informācijas, piemēram, vietējo paroļu politiku, vietējo lietotāju sarakstu, grupas un sarakstu koplietojamo resursu daļa (dalība):

NetBIOS hakera rokās
Bieži ieslēgts Linux SMB-serveriem ir publiski pieejamas daļas ne tikai lasīšanai, bet pat rakstīšanai. Abu klātbūtne rada dažādus draudus, kuru izmantošana ir ārpus šī raksta darbības jomas.

NetBIOS Tas arī ļauj iegūt visu veidu nosaukumus, ko darbstacijā glabā:

NetBIOS hakera rokās

šajā gadījumā tas ļauj noskaidrot, ka resursdators ir arī domēna kontrolleris ARIVA.

Ir arī vērts papildus atzīmēt, ka NetBIOS ļauj jums iegūt mac-adrese. Turklāt atšķirībā no ARP pieprasījumiem NetBIOS pieprasījumi var pārsniegt apakštīklu. Tas var būt noderīgi, ja, piemēram, tīklā jāatrod klēpjdators vai konkrēta aparatūra, zinot tā ražotāju. Kopš pirmajiem trim oktetiem mac-adreses identificē ražotāju, tad var nosūtīt līdzīgu NetBIOS- vaicājumi visiem zināmajiem apakštīkliem, lai mēģinātu atrast vajadzīgo ierīci (http://standards-oui.ieee.org/oui.txt).

Piederības noteikšana domēns
Bieži vien, pārvietojoties pa iekšējiem korporatīvajiem tīkliem, ir nepieciešams uzbrukt darbstacijai, kas ir iekļauta domēnā (piemēram, lai paaugstinātu privilēģijas domēna administratora līmenī) vai otrādi. Šajā gadījumā NetBIOS atkal tas varētu palīdzēt:

NetBIOS hakera rokās

Šajā gadījumā, izmantojot NetBIOS tika izgūti visi visu veidu nosaukumi. Starp tiem papildus datora nosaukumam (kas jau tika saņemts iepriekš) var redzēt arī darba grupas nosaukumu. Pēc noklusējuma priekš logi tas parasti ir kaut kas līdzīgs DARBA GRUPAS vai IVAN-PC, bet, ja darbstacija atrodas domēnā, tad tās darbgrupa ir domēna nosaukums.
Tādējādi ar palīdzību NetBIOS varat uzzināt, vai darbstacija atrodas domēnā un, ja jā, tad kurā.
Ja jums ir nepieciešams iegūt apakštīkla domēna saimniekdatoru sarakstu, pietiek ar vienu apraides pieprasījumu ar vēlamā domēna nosaukumu:

NetBIOS hakera rokās

Rezultātā atbildēs visi šī domēna saimnieki.

Daudzvietīgu saimniekdatoru noteikšana
Un visbeidzot, vēl viena, iespējams, ļoti maz zināma tehnika, kas ir vienkārši neaizvietojama atrast veidus drošos, iespējams, pat fiziski izolētos tīklos. Tie varētu būt uzņēmumu darbnīcu tīkli, kas piepildīti ar kontrolieriem. Piekļuve šim tīklam nozīmē uzbrucējam iespēju ietekmēt tehnoloģisko procesu, bet uzņēmumam risku ciest milzīgus zaudējumus.
Tātad būtība ir tāda, ka pat tad, ja tīkls ir izolēts no korporatīvā tīkla, bieži vien daži administratori vai nu slinkuma, vai kaut kā cita dēļ vēlas savā datorā instalēt citu tīkla karti, lai piekļūtu tieši šim tīklam. Turklāt tas viss, protams, notiek, apejot visus korporatīvo ugunsmūru noteikumus. Ērti, jā, bet ne pārāk droši, ja esi uzlauzts, tad kļūsi par tiltu uz šo tīklu un nesīsi atbildību.
Taču uzbrucējam ir viena problēma – atrast to pašu administratoru, kurš tik nelegālā veidā pievienojās aizsargātajam tīklam. Turklāt tā ir sarežģīta problēma pašiem tīkla drošības nodrošinātājiem. Lielos uzņēmumos tas ir patiešām grūts uzdevums, piemēram, adatas atrašana siena kaudzē.
Šādā situācijā uzbrucējam būtu divas acīmredzamas iespējas:
1. mēģiniet izmantot katru korporatīvā apakštīkla datoru kā vārteju uz vēlamo tīklu. Tas būtu ļoti ērti, bet tas notiek reti, jo uz logi saimnieki ip pārsūtīšana gandrīz vienmēr ir invalīds. Turklāt šāda pārbaude ir iespējama tikai savā apakštīklā, un tā arī prasa, lai uzbrucējs precīzi zinātu mērķa adresi no izolēta tīkla.
2. mēģiniet attālināti pieteikties katrā resursdatorā un izpildīt banālu komandu ipconfig/ifconfig. Un šeit viss nav tik gludi. Pat ja uzbrucējs nodrošināja domēna administratora tiesības, neviens neatcēla ugunsmūrus un vietējos ugunsmūrus. Tātad šis uzdevums nav 100% automatizēts. Rezultātā jums ir sāpīgi jāpiesakās katrā resursdatorā, pārvarot ugunsmūrus (bieži bloķējot 445/tcp portu), cerot beidzot ieraudzīt vēlamo tīkla interfeisu.

Tomēr viss ir daudz vienkāršāk. Ir viens ārkārtīgi vienkāršs triks, kas ļauj iegūt tīkla saskarņu sarakstu no konkrēta resursdatora. Pieņemsim, ka mums ir noteikts saimniekdators:

NetBIOS hakera rokās

Šī ir apgrieztās izšķirtspējas IP adrese → tīkla nosaukums. Ja tagad mēģinām veikt tiešu tīkla nosaukuma → IP adreses izšķirtspēju:

NetBIOS hakera rokās

tad mēs uzzinām, ka šis resursdators ir arī vārteja (acīmredzot) kādā citā tīklā. Ir vērts atzīmēt, ka šajā gadījumā pieprasījums tika pārraidīts. Citiem vārdiem sakot, to dzirdēs tikai saimnieki no uzbrucēja apakštīkla.
Ja mērķa resursdators atrodas ārpus apakštīkla, varat nosūtīt mērķtiecīgu pieprasījumu:

NetBIOS hakera rokās

Šajā gadījumā ir skaidrs, ka mērķis atrodas ārpus uzbrucēja apakštīkla. Izmantojot slēdzi -B, tika norādīts, ka pieprasījums jānosūta uz noteiktu adresi, nevis uz apraides adresi.
Tagad atliek tikai ātri savākt informāciju no visa interesējošā apakštīkla, nevis no vienas adreses. Šim nolūkam varat izmantot nelielu pitons-skripts:

NetBIOS hakera rokās

Un pēc dažām sekundēm:

NetBIOS hakera rokās

Šajā improvizētajā gadījumā par uzbrucēja pirmo mērķi kļūtu īpašais resursdators, ja viņš izmantotu 172.16.1/24 tīklu.

NetBIOS hakera rokās

Atkārtoti nosaukumi dažādās IP norāda, ka resursdatoram ir arī divas tīkla kartes, bet tajā pašā apakštīklā. Šeit ir vērts atzīmēt, ka NetBIOS neatklāj aizstājvārds-s (ko var viegli aprēķināt, izmantojot ARP pieprasījumus, kā ip ar to pašu mac). Šajā gadījumā IP adreses ir atšķirīgi mac.

Vēl viens šīs tehnikas izmantošanas piemērs ir publiskais Wi-Fi. Dažreiz var rasties situācija, kad starp viesu ierīcēm darbinieki, kas strādā slēgtā korporatīvā segmentā, pieslēdzas publiskajam tīklam. Tad ar šīs izlūkošanas tehnikas palīdzību uzbrucējs ļoti ātri varēs izveidot sev ceļu, lai iekļūtu slēgtajā tīklā:

NetBIOS hakera rokās

Šajā gadījumā starp 65 publiskajiem Wi-Fi klientiem bija divas darbstacijas, kurām bija papildu saskarne, iespējams, saistīta ar korporatīvo tīklu.

Ja dažreiz starp tīkla segmentiem vai tieši darbstacijās notiek trafika filtrēšana portā 445/tcp, novēršot attālo pieteikšanos sistēmā (attālā koda izpilde), tad šajā gadījumā, lai atrisinātu nosaukumus, izmantojot NetBIOS tiek izmantots ports 137/udp, kura apzināta bloķēšana gandrīz nekad nav sastopama, jo no tā ļoti cietīs darba ērtība tīklā, piemēram, tīkla vide var pazust utt.

Kā saka, uzskaitījums ir galvenais
Vai ir kāda aizsardzība pret to? Tā neeksistē, jo tā nemaz nav ievainojamība. Šī ir tikai standarta funkcionalitāte, kas ir pieejama pēc noklusējuma. logi (in Linux uzvedība ir nedaudz atšķirīga). Un, ja pēkšņi, nekoordinēti, apejot tīkla maršrutēšanas noteikumus, pievienojāties slēgtam segmentam, tad uzbrucējs noteikti jūs atradīs un izdarīs to ļoti ātri.

Avots: www.habr.com

Iegādājieties uzticamu mitināšanu vietnēm ar DDoS aizsardzību, VPS VDS serveriem 🔥 Iegādājieties uzticamu tīmekļa vietņu mitināšanu ar DDoS aizsardzību, VPS VDS serveriem | ProHoster