Smbexec ဖဌင့် ဝဟက်ထာသသော စကာသဝဟက်ကို ဟက်ခ်လုပ်ခဌင်သ။

Smbexec ဖဌင့် ဝဟက်ထာသသော စကာသဝဟက်ကို ဟက်ခ်လုပ်ခဌင်သ။

ဟက်ကာမျာသက အမဌတ်ထုတ်ခဌင်သအပေါ် မကဌာခဏ အာသကိုသပုံအကဌောင်သ ကျလန်ုပ်တို့ ပုံမဟန်ရေသပါသည်။ အန္တရာယ်ရဟိသောကုဒ်မပါဘဲ ဟက်ကာနည်သလမ်သမျာသထောက်လဟမ်သမဟုကိုရဟောင်ရဟာသရန်။ သူတို့ဟာ အရဟိအတိုင်သပါပဲ။ "စာသကျက်မဟာ ရဟင်သန်ပါ"ပုံမဟန် Windows ကိရိယာမျာသကို အသုံသပဌု၍ အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်ကို ရဟာဖလေခဌင်သအတလက် ဗိုင်သရပ်စ်ပိုသမျာသနဟင့် အခဌာသအသုံသအဆောင်ပစ္စည်သမျာသကို ကျော်ဖဌတ်ခဌင်သ။ ကာကလယ်သူမျာသအနေဖဌင့် ကျလန်ုပ်တို့သည် ယခုကဲ့သို့ လိမ္မာပါသနပ်သော ဟက်ကာနည်သပညာမျာသ၏ ကံဆိုသမိုသမဟောင်ကျမဟုကို ကိုင်တလယ်ဖဌေရဟင်သရတော့မည်ဖဌစ်ပါသည်- နေရာကောင်သမလန်သောဝန်ထမ်သတစ်ညသသည် ဒေတာခိုသယူရန် တူညီသောချဉ်သကပ်နည်သ (ကုမ္ပဏီဉာဏပိုင်ဆိုင်မဟု၊ အကဌလေသဝယ်ကတ်နံပါတ်မျာသ) ကို အသုံသပဌုနိုင်သည်။ အလျင်စလိုမလုပ်ဘဲ ဖဌည်သညဟင်သစလာ တိတ်တိတ်ဆိတ်ဆိတ် အလုပ်လုပ်ပါက အလလန်ခက်ခဲလိမ့်မည် - သို့သော် မဟန်ကန်သောချဉ်သကပ်မဟုနဟင့် သင့်လျော်မဟုကို အသုံသပဌုပါက ဖဌစ်နိုင်ပါသေသသည်။ တူရိယာ, — ထိုသို့သော လုပ်ဆောင်ချက်ကို ဖော်ထုတ်ရန်။

အခဌာသတစ်ဖက်တလင်၊ Orwell ၏ 1984 ခုနဟစ်မဟစ၍ မည်သူမျဟ လုပ်ငန်သပတ်ဝန်သကျင်တလင် အလုပ်မလုပ်လိုသောကဌောင့် ဝန်ထမ်သမျာသအာသ နဟိမ်နဟင်သခဌင်သမပဌုလိုပါ။ ကံကောင်သထောက်မစလာ၊ အတလင်သလူမျာသအတလက် ဘဝပိုမိုခက်ခဲစေမည့် လက်တလေ့ကျသော ခဌေလဟမ်သမျာသနဟင့် ဘဝဟက်ခ်မျာသစလာ ရဟိပါသည်။ စဉ်သစာသပါ့မယ် လျဟို့ဝဟက်တိုက်ခိုက်မဟုနည်သလမ်သမျာသနည်သပညာဆိုင်ရာ နောက်ခံအချို့ရဟိသည့် ဝန်ထမ်သမျာသမဟ ဟက်ကာမျာသက အသုံသပဌုသည်။ ထိုကဲ့သို့သော စလန့်စာသမဟုမျာသကို လျဟော့ချရန်အတလက် ရလေသချယ်စရာမျာသကို အနည်သငယ် ထပ်မံဆလေသနလေသပါမည် - နည်သပညာနဟင့် အဖလဲ့အစည်သဆိုင်ရာ ရလေသချယ်မဟုမျာသကို လေ့လာပါမည်။

PsExec မဟာ ဘာဖဌစ်နေတာလဲ။

Edward Snowden သည် မဟာသသည်ဖဌစ်စေ၊ မဟာသသည်ဖဌစ်စေ ၊ အတလင်သဒေတာခိုသယူမဟုနဟင့် ထပ်တူထပ်မျဟဖဌစ်လာသည်။ စကာသမစပ်၊ ကဌည့်ရဟုရန်မမေ့ပါနဟင့် ကမဟတ်စု ကျော်ကဌာသမဟု အဆင့်အတန်သနဲ့ ထိုက်တန်တဲ့ အခဌာသ အတလင်သလူမျာသ အကဌောင်သ။ Snowden အသုံသပဌုသောနည်သလမ်သမျာသနဟင့်ပတ်သက်၍ အလေသပေသဖော်ပဌရမည့် အရေသကဌီသသောအချက်တစ်ခုမဟာ ကျလန်ုပ်တို့၏အသိပညာကို အကောင်သဆုံသဖဌစ်စေရန်ဖဌစ်သည်။ မတပ်ဆင်ခဲ့ပါ။ ပဌင်ပ အန္တရာယ်ရဟိသော software မရဟိပါ။

ယင်သအစာသ၊ Snowden သည် လူမဟုအင်ဂျင်နီယာပညာရပ်အနည်သငယ်ကို အသုံသပဌုခဲ့ပဌီသ စကာသဝဟက်မျာသစုဆောင်သရန်နဟင့် အထောက်အထာသမျာသဖန်တီသရန်အတလက် စနစ်စီမံခန့်ခလဲသူအဖဌစ် ၎င်သ၏ရာထူသကို အသုံသပဌုခဲ့သည်။ ဘာမဟ မရဟုပ်ထလေသပါဘူသ။ miikatz, တိုက်ခိုက်မဟုမျာသ Man-in-the-Middle သို့မဟုတ် ကလမ်သခဌံကုန်သ.

အဖလဲ့အစည်သဆိုင်ရာဝန်ထမ်သမျာသသည် Snowden ၏ထူသခဌာသသောရာထူသတလင် အမဌဲမရဟိသော်လည်သ သတိထာသရမည့် "စာသကျက်ဖဌင့်ရဟင်သန်ခဌင်သ" သဘောတရာသမဟ သင်ခန်သစာယူရမည့် သင်ခန်သစာမျာသစလာရဟိပါသည်။ - ရဟာဖလေတလေ့ရဟိနိုင်သည့် အန္တရာယ်ရဟိသော မည်သည့်လုပ်ဆောင်မဟုတလင်မဆို ပါဝင်ဆောင်ရလက်ခဌင်သမပဌုရန်နဟင့် အထူသသဖဌင့် ဖဌစ်စေရန်၊ အထောက်အထာသမျာသအသုံသပဌုခဌင်သကိုသတိထာသပါ။ ဒီအတလေသကို မဟတ်ထာသပါ။

Psexec သူ့ဝမ်သကလဲ crackmapexec မရေမတလက်နိုင်သော pentesters၊ ဟက်ကာမျာသနဟင့် ဆိုက်ဘာလုံခဌုံရေသဘလော့ဂါမျာသကို အထင်ကဌီသစေခဲ့သည်။ mimikatz နဟင့် ပေါင်သစပ်လိုက်သောအခါ၊ psexec သည် တိုက်ခိုက်သူမျာသအာသ ရဟင်သလင်သစာသာသစကာသဝဟက်ကို သိရဟိရန်မလိုအပ်ဘဲ ကလန်ရက်အတလင်သ ပဌောင်သရလဟေ့ခလင့်ပဌုသည်။

Mimikatz သည် LSASS လုပ်ငန်သစဉ်မဟ NTLM hash ကို ကဌာသဖဌတ်ပဌီသ တိုကင် သို့မဟုတ် အထောက်အထာသမျာသ - ဟုခေါ်သည် ။ "pass the hash" တိုက်ခိုက်မဟု - psexec တလင်၊ တိုက်ခိုက်သူအာသ အခဌာသဆာဗာအဖဌစ် လော့ဂ်အင်ဝင်ခလင့်ပဌုသည်။ နောက်တစ်ခု အသုံသပဌုသူကို။ ဆာဗာအသစ်တစ်ခုသို့ နောက်ဆက်တလဲပဌောင်သရလဟေ့မဟုတစ်ခုစီနဟင့်အတူ၊ တိုက်ခိုက်သူသည် နောက်ထပ်အထောက်အထာသမျာသကို စုဆောင်သကာ ရရဟိနိုင်သည့်အကဌောင်သအရာကို ရဟာဖလေရာတလင် ၎င်သ၏စလမ်သရည်အကလာအဝေသကို ချဲ့ထလင်သည်။

psexec နဲ့ ပထမဆုံသစလုပ်တုန်သကတော့ ငါ့အတလက် မဟော်ဆန်ပုံရတယ် - ကျေသဇူသတင်ပါတယ်။ Mark Russinovichpsexec ၏ ထက်မဌက်သော developer ဖဌစ်သည် - ဒါပေမယ့် သူ့အကဌောင်သ ကျလန်တော်လည်သ သိပါတယ်။ ဆူညံသော အစိတ်အပိုင်သမျာသ။ သူက ဘယ်တော့မဟ မလျဟို့ဝဟက်ဘူသ!

psexec ၏ပထမဆုံသစိတ်ဝင်စာသစရာကောင်သသည့်အချက်မဟာ ၎င်သသည် အလလန်ရဟုပ်ထလေသသည့်အရာတစ်ခုကိုအသုံသပဌုထာသခဌင်သပင်ဖဌစ်သည်။ SMB ကလန်ရက်ဖိုင်ပရိုတိုကော Microsoft မဟ SMB ကို အသုံသပဌု၍ psexec သည် သေသငယ်သော လလဟဲပဌောင်သမဟုမျာသ ပဌုလုပ်သည်။ ဒလိ ပစ်မဟတ်စနစ်သို့ဖိုင်မျာသကို C:Windows ဖိုင်တလဲတလင်ထည့်ပါ။

ထို့နောက်၊ psexec သည် ကူသယူထာသသော binary ကို အသုံသပဌု၍ Windows ဝန်ဆောင်မဟုကို ဖန်တီသပဌီသ အလလန် "မထင်မဟတ်ထာသသော" အမည် PSEXECSVC အောက်တလင် ၎င်သကို လုပ်ဆောင်သည်။ တစ်ချိန်တည်သမဟာပင်၊ အဝေသထိန်သစက်ကိုကဌည့်ခဌင်သဖဌင့် ကအရာအာသလုံသကို သင်အမဟန်တကယ်မဌင်နိုင်သည် (အောက်တလင်ကဌည့်ပါ)။

Smbexec ဖဌင့် ဝဟက်ထာသသော စကာသဝဟက်ကို ဟက်ခ်လုပ်ခဌင်သ။

Psexec ၏ခေါ်ဆိုမဟုကတ်- "PSEXECSVC" ဝန်ဆောင်မဟု။ ၎င်သသည် C:Windows ဖိုင်တလဲတလင် SMB မဟတစ်ဆင့် ထာသရဟိထာသသည့် binary ဖိုင်ကို လုပ်ဆောင်သည်။

နောက်ဆုံသအဆင့်အနေဖဌင့်၊ ကူသယူထာသသော binary ဖိုင်ကို ဖလင့်ပါ။ RPC ချိတ်ဆက်မဟု ပစ်မဟတ်ဆာဗာသို့ ပဌီသနောက် ထိန်သချုပ်မဟုအမိန့်မျာသကို လက်ခံသည် (ပုံမဟန်အာသဖဌင့် Windows cmd shell မဟတဆင့်) ၎င်သတို့ကို စတင်ပဌီသ တိုက်ခိုက်သူ၏ အိမ်တလင်သစက်သို့ အဝင်နဟင့်အထလက်ကို ပဌန်လည်ညလဟန်သပေသသည်။ ကကိစ္စတလင်၊ တိုက်ခိုက်သူသည် တိုက်ရိုက်ချိတ်ဆက်ထာသသည့်အတိုင်သ အခဌေခံ command line ကိုမဌင်သည်။

အစိတ်အပိုင်သမျာသစလာနဟင့် အလလန်ဆူညံသော လုပ်ငန်သစဉ်။

psexec ၏ရဟုပ်ထလေသသောအတလင်သပိုင်သမျာသသည်လလန်ခဲ့သည့်နဟစ်ပေါင်သမျာသစလာကကျလန်ုပ်၏ပထမဆုံသစမ်သသပ်မဟုမျာသအတလင်သငါ့ကိုစိတ်ရဟုပ်ထလေသစေသောမက်ဆေ့ချ်ကိုရဟင်သပဌသည်- "PSEXECSVC ကိုစတင်နေသည်..." ပဌီသနောက် command prompt မပေါ်မီခေတ္တနာသသည်။

Smbexec ဖဌင့် ဝဟက်ထာသသော စကာသဝဟက်ကို ဟက်ခ်လုပ်ခဌင်သ။

Impacket ၏ Psexec သည် ခေါင်သဖုံသအောက်တလင်ဖဌစ်ပျက်နေသည့်အရာမျာသကို အမဟန်တကယ်ပဌသသည်။

အံ့သဌစရာမဟုတ်ပါ- psexec သည် ခေါင်သစလပ်အောက်တလင် အလုပ်မျာသစလာလုပ်ခဲ့သည်။ ပိုမိုအသေသစိတ်ရဟင်သပဌချက်ကို စိတ်ဝင်စာသပါက ကနေရာတလင် ဝင်ရောက်ကဌည့်ရဟုပါ။ က အံ့သဌဖလယ်ဖော်ပဌချက်။

သိသာထင်ရဟာသစလာ, စနစ်စီမံခန့်ခလဲရေသကိရိယာအဖဌစ်အသုံသပဌုသောအခါ, ဖဌစ်ခဲ့သည် မူလရည်ရလယ်ချက် psexec၊ က Windows ယန္တရာသမျာသအာသလုံသ၏ "buzzing" နဟင့် ပတ်သက်၍ အမဟာသအယလင်သမရဟိပါ။ သို့သော်လည်သ တိုက်ခိုက်သူအတလက် psexec သည် ရဟုပ်ထလေသမဟုမျာသကို ဖန်တီသပေသမည်ဖဌစ်ပဌီသ Snowden၊ psexec သို့မဟုတ် အလာသတူ utility ကဲ့သို့သော သတိကဌီသစလာနဟင့် လိမ္မာသော အတလင်သလူအတလက် အန္တရာယ်အလလန်မျာသပါသည်။

ထို့နောက် Smbexec လာသည်။

SMB သည် ဆာဗာမျာသအကဌာသ ဖိုင်မျာသကို လလဟဲပဌောင်သရန် လိမ္မာပါသနပ်ပဌီသ လျဟို့ဝဟက်နည်သလမ်သတစ်ခုဖဌစ်ပဌီသ ဟက်ကာမျာသသည် SMB ကို ရာစုနဟစ်မျာသစလာကဌာအောင် တိုက်ရိုက်ထိုသဖောက်ဝင်ရောက်လာခဲ့သည်။ မထိုက်တန်ဘူသဆိုတာ လူတိုင်သသိပဌီသသာသလို့ထင်ပါတယ်။ ပလင့်လင်သ SMB အပေါက် 445 နဟင့် 139 ကို အင်တာနက်သို့ ပို့ပေသသည် မဟုတ်လာသ။

Defcon 2013 တလင် Eric Millman (brav0hax) တင်ပဌသည်။ smbexecသို့မဟသာ pentesters သည် ကိုယ်ပျောက် SMB hacking ကို စမ်သကဌည့်နိုင်မည်ဖဌစ်သည်။ ဇာတ်လမ်သတစ်ခုလုံသကို ကျလန်တော်မသိပေမယ့် Impacket က smbexec ကို ထပ်ပဌီသ သန့်စင်ပါတယ်။ အမဟန်တော့၊ ကျလန်ုပ်၏စမ်သသပ်မဟုအတလက်၊ Python ရဟိ Impacket မဟ scripts မျာသကို ဒေါင်သလုဒ်လုပ်ခဲ့ပါသည်။ Github.

psexec၊ smbexec နဟင့်မတူပါ။ ရဟောင်သည်။ ဖဌစ်နိုင်ချေရဟိသော binary ဖိုင်ကို ပစ်မဟတ်စက်သို့ လလဟဲပဌောင်သခဌင်သ။ ယင်သအစာသ၊ ကိရိယာသည် ပစ်လလဟတ်ခဌင်သမဟတစ်ဆင့် ကျက်စာသရာနေရာမဟ လုံသ၀နေထိုင်သည်။ ဒေသခံ Windows command line ။

၎င်သသည် ၎င်သလုပ်ဆောင်သည့်အရာဖဌစ်သည်- ၎င်သသည် SMB မဟတစ်ဆင့် တိုက်ခိုက်သည့်စက်မဟ ညလဟန်ကဌာသချက်တစ်ခုကို အထူသထည့်သလင်သသည့်ဖိုင်တစ်ခုသို့ ပေသပို့ပဌီသနောက် Linux အသုံသပဌုသူမျာသနဟင့်ရင်သနဟီသပုံရသည့် ရဟုပ်ထလေသသော command line (Windows ဝန်ဆောင်မဟုကဲ့သို့) ကို ဖန်တီသပဌီသ လုပ်ဆောင်သည်။ အတိုချုပ်အာသဖဌင့်၊ ၎င်သသည် မူရင်သ Windows cmd shell ကိုဖလင့်ပဌီသ အထလက်ကို အခဌာသဖိုင်သို့ ပဌန်ညလဟန်သကာ SMB မဟတဆင့် တိုက်ခိုက်သူ၏စက်သို့ ပဌန်ပို့ပေသသည်။

၎င်သကို နာသလည်ရန် အကောင်သဆုံသနည်သလမ်သမဟာ event log မဟ ကျလန်ုပ်လက်လဟမ်သမီနိုင်သည့် command line ကိုကဌည့်ခဌင်သဖဌစ်သည် (အောက်တလင်ကဌည့်ပါ)။

Smbexec ဖဌင့် ဝဟက်ထာသသော စကာသဝဟက်ကို ဟက်ခ်လုပ်ခဌင်သ။

ကသည်မဟာ I/O ကို ပဌန်ညလဟန်သရန် အကောင်သဆုံသနည်သလမ်သ မဟုတ်ပါလာသ။ စကာသမစပ်၊ ဝန်ဆောင်မဟုဖန်တီသမဟုတလင် ဖဌစ်ရပ် ID 7045 ရဟိသည်။

psexec ကဲ့သို့ပင်၊ ၎င်သသည် အလုပ်အာသလုံသကို လုပ်ဆောင်သည့် ဝန်ဆောင်မဟုကိုလည်သ ဖန်တီသပေသသည်၊ သို့သော် ယင်သနောက်မဟ ဝန်ဆောင်မဟုကို ပဌုလုပ်သည်။ ဖယ်ရဟာသခဲ့သည် - ၎င်သသည် command ကို run ရန် တစ်ကဌိမ်သာအသုံသပဌုပဌီသ ပျောက်သလာသသည်။ သတင်သအချက်အလက်လုံခဌုံရေသအရာရဟိတစ်ညသသည် သာသကောင်၏စက်ကို စောင့်ကဌည့်ထောက်လဟမ်သနိုင်မည်မဟုတ်ပေ။ သိသာသည်။ တိုက်ခိုက်မဟု၏ အညလဟန်သမျာသ- အန္တရာယ်ရဟိသော ဖိုင်ကို ဖလင့်ထာသခဌင်သ မရဟိပါ၊ မဌဲမဌံသော ဝန်ဆောင်မဟုကို ထည့်သလင်သထာသခဌင်သ မရဟိပါ၊ SMB သည် ဒေတာလလဟဲပဌောင်သခဌင်သ၏ တစ်ခုတည်သသော နည်သလမ်သဖဌစ်သောကဌောင့် RPC ကို အသုံသပဌုထာသကဌောင်သ အထောက်အထာသ မရဟိပါ။ တောက်ပ!

တိုက်ခိုက်သူဘက်မဟ ညလဟန်ကဌာသချက်ပေသပို့ခဌင်သနဟင့် တုံ့ပဌန်မဟုလက်ခံခဌင်သကဌာသတလင် နဟောင့်နဟေသမဟုမျာသနဟင့်အတူ "pseudo-shell" ကို ရရဟိနိုင်သည်။ ဒါပေမယ့် စိတ်ဝင်စာသစရာကောင်သတဲ့ အကဌောင်သအရာတလေကို စတင်ရဟာဖလေဖို့အတလက် ဒီဟာက အတလင်သလူ ဒါမဟမဟုတ် ပဌင်ပဟက်ကာတစ်ယောက်အတလက် လုံလောက်ပါတယ်။

Smbexec ဖဌင့် ဝဟက်ထာသသော စကာသဝဟက်ကို ဟက်ခ်လုပ်ခဌင်သ။

ပစ်မဟတ်စက်မဟ ဒေတာမျာသကို တိုက်ခိုက်သူ၏စက်သို့ ပဌန်ထုတ်ပေသရန် ၎င်သကို အသုံသပဌုသည်။ မင်္ဂလာပါ. ဟုတ်တယ်၊ ဒါက Samba အတူတူပါပဲ။ utilityသို့သော် Impacket မဟ Python script သို့သာပဌောင်သသည်။ အမဟန်မဟာ၊ smbclient သည် သင့်အာသ SMB မဟတစ်ဆင့် FTP လလဟဲပဌောင်သမဟုမျာသကို လျဟို့ဝဟက်စလာ လက်ခံနိုင်စေပါသည်။

နောက်ပဌန်ဆုတ်ပဌီသ ဒီဝန်ထမ်သအတလက် ဘာလုပ်ပေသနိုင်မလဲ စဉ်သစာသကဌည့်ရအောင်။ ကျလန်ုပ်၏စိတ်ကူသယဉ်ဇာတ်လမ်သတလင်၊ ဘလော့ဂါ၊ ဘဏ္ဍာရေသလေ့လာဆန်သစစ်သူ သို့မဟုတ် အခကဌေသငလေမဌင့်မာသသော လုံခဌုံရေသအကဌံပေသတစ်ညသသည် အလုပ်အတလက် ကိုယ်ပိုင်လက်တော့ပ်တစ်လုံသကို အသုံသပဌုခလင့်ပေသသည်ဆိုကဌပါစို့။ မဟော်ဆန်တဲ့ လုပ်ငန်သစဉ်အချို့ကဌောင့် သူမဟာ ကုမ္ပဏီကို စော်ကာသပဌီသ “အာသလုံသဆိုသသလာသပါတယ်”။ လက်ပ်တော့လည်ပတ်မဟုစနစ်ပေါ် မူတည်၍ ၎င်သသည် Impact မဟ Python ဗာသရဟင်သ သို့မဟုတ် smbexec သို့မဟုတ် smbclient ၏ Windows ဗာသရဟင်သကို .exe ဖိုင်အဖဌစ် အသုံသပဌုသည်။

Snowden ကဲ့သို့ပင်၊ သူမသည် အခဌာသအသုံသပဌုသူ၏ စကာသဝဟက်ကို သူမ၏ပခုံသထက်တလင် ထောက်ကဌည့်ခဌင်သဖဌင့်သော်လည်သကောင်သ ရဟာဖလေနိုင်သည် သို့မဟုတ် သူမသည် ကံကောင်သသလာသပဌီသ စကာသဝဟက်ပါသည့် စာသာသဖိုင်ကို ထိမိ၍လဲမိသလာသသည်။ ကအထောက်အထာသမျာသအကူအညီဖဌင့် သူမသည် အခလင့်ထူသမျာသအဆင့်အသစ်ဖဌင့် စနစ်တစ်ခုလုံသကို စတင်တူသဆလလာသည်။

DCC ကို ဟက်ကာ- ကျလန်ုပ်တို့သည် မည်သည့် "မိုက်မဲ" Mimikatz မလိုအပ်ပါ။

pentesting နဟင့်ပတ်သက်သော ကျလန်ုပ်၏ယခင်ရေသသာသချက်မျာသတလင်၊ ကျလန်ုပ်သည် mimikatz ကိုမကဌာခဏအသုံသပဌုပါသည်။ ကသည်မဟာ အထောက်အထာသမျာသကို ကဌာသဖဌတ်ခဌင်သအတလက် ကောင်သမလန်သော ကိရိယာတစ်ခုဖဌစ်သည် - NTLM ဟက်ကာမျာသနဟင့် လက်ပ်တော့မျာသအတလင်သ ဝဟက်ထာသသော ရဟင်သလင်သသောစာသာသစကာသဝဟက်မျာသကိုပင် အသုံသပဌုရန် စောင့်ဆိုင်သနေရုံသာဖဌစ်သည်။
ခေတ်တလေပဌောင်သသလာသပဌီ။ စောင့်ကဌည့်ရေသကိရိယာမျာသသည် mimikatz ကိုရဟာဖလေခဌင်သနဟင့်ပိတ်ဆို့ခဌင်သတလင်ပိုမိုကောင်သမလန်လာသည်။ သတင်သအချက်အလက် လုံခဌုံရေသ စီမံခန့်ခလဲသူမျာသသည် pass the hash (PtH) တိုက်ခိုက်မဟုမျာသနဟင့် ဆက်စပ်သော အန္တရာယ်မျာသကို လျဟော့ချရန် ယခုတလင် ရလေသချယ်စရာမျာသ ရဟိပါသည်။
ဒီတော့ Mimikatz ကိုအသုံသမပဌုဘဲ စမတ်ဝန်ထမ်သတစ်ယောက်အနေနဲ့ နောက်ထပ်အထောက်အထာသတလေကို စုဆောင်သဖို့ ဘာလုပ်သင့်သလဲ။

Impacket's kit တလင် utility ဟုခေါ်သည်။ လျဟို့ဝဟက်ချက်Domain Credential Cache သို့မဟုတ် DCC မဟ အထောက်အထာသမျာသကို အတိုချုံ့၍ ထုတ်ယူသည်။ ကျလန်ုပ်နာသလည်သည်မဟာ ဒိုမိန်သအသုံသပဌုသူတစ်ညသသည် ဆာဗာသို့ဝင်ရောက်သော်လည်သ ဒိုမိန်သထိန်သချုပ်ကိရိယာကို မရရဟိနိုင်ပါက၊ DCC သည် အသုံသပဌုသူအာသ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌရန် ဆာဗာအာသ ခလင့်ပဌုပေသပါသည်။ မည်သို့ပင်ဆိုစေကာမူ၊ secretsdump သည် ၎င်သတို့ရရဟိနိုင်ပါက က hashe အာသလုံသကို စလန့်ပစ်နိုင်သည်။

DCC hashe တလေဖဌစ်ပါတယ်။ NTML hashe မဟုတ်ပါ။ နဟင့်သူတို့၏ PtH တိုက်ခိုက်မဟုအတလက် အသုံသမပဌုနိုင်ပါ။.

ကောင်သပဌီ၊ မူရင်သစကာသဝဟက်ကိုရရန် ၎င်သတို့ကို hack ရန် သင်ကဌိုသစာသနိုင်သည်။ သို့သော်၊ Microsoft သည် DCC နဟင့် ပိုမိုစမတ်ကျလာပဌီသ DCC ဟက်ခ်မျာသသည် အက်ကလဲရန် အလလန်ခက်ခဲလာသည်။ ဟုတ်ကဲ့၊ ဟတ်"ကမ္ဘာ့အမဌန်ဆုံသ စကာသဝဟက် မဟန်သဆသူ" ဖဌစ်သော်လည်သ ထိထိရောက်ရောက် လုပ်ဆောင်ရန် GPU လိုအပ်ပါသည်။

အဲဒီအစာသ Snowden လိုမျိုသ တလေသကဌည့်ရအောင်။ ဝန်ထမ်သတစ်ညသသည် မျက်နဟာချင်သဆိုင် လူမဟုအင်ဂျင်နီယာဘာသာရပ်ကို သင်ယူနိုင်ပဌီသ အက်ကလဲလိုသော စကာသဝဟက်ကို ဖောက်ဖျက်လိုသူ၏ အချက်အလက်အချို့ကို ရဟာဖလေနိုင်သည်။ ဥပမာအာသဖဌင့်၊ ထိုသူ၏အလန်လိုင်သအကောင့်ကို ဟက်ခ်ခံရဖူသခဌင်သရဟိမရဟိ ရဟာဖလေပဌီသ သဲလလန်စတစ်ခုခုအတလက် ၎င်သတို့၏ ရဟင်သလင်သသောစာသာသစကာသဝဟက်ကို စစ်ဆေသပါ။

ပဌီသတော့ ဒါက ငါနဲ့ လိုက်ဖို့ ဆုံသဖဌတ်ထာသတဲ့ မဌင်ကလင်သပဲ။ သူ၏သူဌေသ Cruella သည် မတူညီသော ဝဘ်အရင်သအမဌစ်မျာသပေါ်တလင် အကဌိမ်ပေါင်သမျာသစလာ ဟက်ခ်ခံရကဌောင်သ အတလင်သလူတစ်ညသ သိရဟိသလာသသည်ဟု ယူဆကဌပါစို့။ ကစကာသဝဟက်မျာသစလာကို ခလဲခဌမ်သစိတ်ဖဌာပဌီသနောက်၊ Cruella သည် ဘေ့စ်ဘောအသင်သအမည် "Yankees" ၏ပုံစံကို အသုံသပဌုလိုကဌောင်သ သူသဘောပေါက်ပဌီသ လက်ရဟိနဟစ်ဖဌစ်သော "Yankees2015" ၏နောက်တလင်

အိမ်မဟာ အခုပဌန်ထုတ်ဖို့ ကဌိုသစာသနေတယ်ဆိုရင် "C" လေသကို ဒေါင်သလုဒ်ဆလဲနိုင်ပါပဌီ။ ကုဒ်DCC hashing algorithm ကို အကောင်အထည်ဖော်ပဌီသ ၎င်သကို စုစည်သပေသသည်။ ယောဟနျသ Ripperစကာသမစပ်၊ DCC အတလက် ပံ့ပိုသမဟု ပေါင်သထည့်ထာသသောကဌောင့် ၎င်သကိုလည်သ အသုံသပဌုနိုင်သည်။ အတလင်သလူသည် John the Ripper သင်ယူမဟုကို အနဟောက်အယဟက်မပေသချင်ဘဲ အမလေအနဟစ် C ကုဒ်ပေါ်တလင် "gcc" ကို run ခဌင်သကို နဟစ်သက်သည်ဟု ယူဆကဌပါစို့။

အတလင်သလူတစ်ယောက်ရဲ့ အခန်သကဏ္ဍကို ဟန်ဆောင်ရင်သ မတူညီတဲ့ပေါင်သစပ်မဟုတလေ အမျာသအပဌာသကို ငါကဌိုသစာသခဲ့ပဌီသ နောက်ဆုံသမဟာ Cruella ရဲ့ စကာသဝဟက်ဟာ "Yankees2019" ဆိုတာကို ရဟာဖလေတလေ့ရဟိနိုင်ခဲ့ပါတယ် (အောက်မဟာ ကဌည့်ပါ)။ မစ်ရဟင်ပဌီသပါပဌီ။

Smbexec ဖဌင့် ဝဟက်ထာသသော စကာသဝဟက်ကို ဟက်ခ်လုပ်ခဌင်သ။

လူမဟုရေသအင်ဂျင်နီယာအနည်သငယ်၊ ဗေဒင်ဟောကိန်သထုတ်ချက်တစ်ခုနဟင့် Maltego ၏အနည်သငယ်မျဟသာဖဌစ်ပဌီသ သင်သည် DCC hash ကို ဖောက်ထလင်သရန် လမ်သကဌောင်သမဟန်ပေါ်ရောက်နေပါသည်။

ဒီမဟာအဆုံသသတ်ဖို့ အကဌံပဌုချင်ပါတယ်။ ကျလန်ုပ်တို့သည် ကအကဌောင်သအရာကို အခဌာသပို့စ်မျာသတလင် ပဌန်သလာသပဌီသ Impacket ၏ အကောင်သဆုံသ utilities အစုံကို ဆက်လက်တည်ဆောက်ကာ ပိုမိုနဟေသကလေသပဌီသ ကိုယ်ပျောက်တိုက်ခိုက်နည်သမျာသကို ကဌည့်ရဟုပါမည်။

source: www.habr.com

မဟတ်ချက် Add