Ta članek bo na kratko predstavil, kaj je tako znana stvar NetBIOS. Katere informacije lahko zagotovi potencialnemu napadalcu/pentesterju.
Prikazano področje uporabe izvidniških tehnik se nanaša na notranja, torej izolirana in od zunaj nedostopna omrežja. Takšna omrežja ima praviloma vsako, tudi najmanjše podjetje.
Sama NetBIOS Običajno se uporablja za pridobitev imena omrežja. In to bo dovolj za vsaj 4 stvari.
Odkritje gostitelja
Ker lahko NetBIOS uporablja UDP kot transport, mu njegova hitrost omogoča odkrivanje gostiteljev v zelo velikih omrežjih. Torej, na primer, orodje nbtscan, ki je vključen v istoimenski paket, lahko razreši omrežne naslove, kot je 2/192.168.0.0, v samo 16 sekundah (lahko zruši omrežje), medtem ko bo tradicionalno skeniranje TCP trajalo več deset minut. To funkcijo je mogoče uporabiti kot tehniko brisanja gostitelja v zelo velikih omrežjih, o katerih pred zagonom nmap ni znano nič. Čeprav rezultat ne zagotavlja 100-odstotnega zaznavanja, ker se bodo odzvali večinoma gostitelji sistema Windows in ne vsi, vam bo vseeno omogočil, da približno določite, v katerih razponih se nahajajo živi gostitelji.
Identifikacija gostitelja
Uporaba rezultatov pridobivanja imen iz naslovov IP:

lahko vidite: poleg tega, da ime razkrije lastnika delovne postaje (čeprav se to mimogrede ne zgodi vedno), eden od naslovov jasno izstopa od drugih. Vidimo lahko, da je bilo ime prejeto KALI. To vedenje je običajno značilno za unix-izvedbe SMB/NetBIOS kot del programskega paketa samba ali zelo star Windows 2000.
Pridobivanje imena KALI, medtem ko je na drugih gostiteljihneznan> kaže na prisotnost t.i ničelna seja. S privzetimi nastavitvami SMB- strežniki vklopljeni linux nagnjeni k temu. Nična seja omogoča le, da popolnoma anonimno (in nismo vnesli nobenega gesla, kot lahko vidite na posnetku zaslona) pridobite precej dodatnih informacij, kot so lokalna politika gesel, seznam lokalnih uporabnikov, skupin in seznam skupnih virov (delež):

Pogosto na linux SMB-strežniki imajo javno dostopne deleže, ne samo za branje, ampak celo za pisanje. Prisotnost obeh predstavlja različne grožnje, katerih uporaba presega obseg tega članka.
NetBIOS Prav tako vam omogoča, da dobite imena vseh vrst, ki jih shranjuje delovna postaja:

v tem primeru vam to omogoča, da ugotovite, da je gostitelj tudi krmilnik domene PRIHOD.
Dodatno velja poudariti tudi to NetBIOS vam omogoča, da dobite mac-naslov. Poleg tega lahko za razliko od zahtev arp zahteve NetBIOS presežejo podomrežje. To je lahko uporabno, če morate na primer najti prenosni računalnik ali določeno strojno opremo v omrežju, če poznate njenega proizvajalca. Od prvih treh oktetov mac-naslovi identificirajo proizvajalca, potem lahko pošljete podobne NetBIOS-poizvedbe do vseh znanih podomrežij, da bi poskušali najti želeno napravo (http://standards-oui.ieee.org/oui.txt).
Določitev pripadnosti domena
Pogosto je pri premikanju po notranjih omrežjih podjetja potrebno napasti delovno postajo, ki je vključena v domeno (na primer dvigniti privilegije na raven skrbnika domene) ali obratno. V tem primeru NetBIOS spet lahko pomaga tole:

V tem primeru z uporabo NetBIOS vsa imena vseh vrst so bila pridobljena. Med njimi lahko vidite poleg imena osebnega računalnika (kar je bilo že prej prejeto) tudi ime delovne skupine. Privzeto za okna običajno je nekaj takega WORKGROUP ali IVAN-PC, če pa je delovna postaja v domeni, potem je njena delovna skupina ime domene.
Tako s pomočjo NetBIOS lahko ugotovite, ali je delovna postaja v domeni in, če je, katera.
Če potrebujete seznam gostiteljev domen znotraj podomrežja, je dovolj ena oddajna zahteva z imenom želene domene:

Posledično se bodo odzvali vsi gostitelji v tej domeni.
Odkrivanje večdomnih gostiteljev
In za konec še ena verjetno zelo malo znana tehnika, ki je preprosto nenadomestljiva za iskanje poti v varna, morda celo fizično izolirana omrežja. To so lahko delavniške mreže podjetij, napolnjene s krmilniki. Dostop do tega omrežja za napadalca pomeni možnost vplivanja na tehnološki proces, za podjetje pa tveganje ogromnih izgub.
Torej, bistvo je, da tudi če je omrežje izolirano od omrežja podjetja, potem pogosto nekateri administratorji, bodisi zaradi lenobe ali česa drugega, radi namestijo drugo omrežno kartico na svoj računalnik za dostop do tega omrežja. Poleg tega se vse to zgodi, seveda, mimo vseh pravil korporativnih požarnih zidov. Priročno, da, vendar ne zelo varno, če vas vdrejo, boste postali most do tega omrežja in nosite odgovornost.
Vendar pa obstaja ena težava za napadalca - najti skrbnika, ki se je na tako nezakonit način pridružil zaščitenemu omrežju. Poleg tega je to težka težava za same ponudnike omrežne varnosti. V velikih podjetjih je to resnično težka naloga, kot bi našli iglo v kupu sena.
V tej situaciji bi bili za napadalca dve očitni možnosti:
1. poskusite uporabiti vsak računalnik v podomrežju podjetja kot prehod do želenega omrežja. To bi bilo zelo priročno, vendar se to redko zgodi, ker na okna gostitelji posredovanje ip skoraj vedno onemogočen. Poleg tega je takšno preverjanje možno samo znotraj lastnega podomrežja, prav tako pa od napadalca zahteva, da natančno pozna ciljni naslov iz izoliranega omrežja.
2. poskusite se prijaviti v vsak host na daljavo in izvesti banalen ukaz ipconfig/ifconfig. In tukaj ni vse tako gladko. Tudi če je napadalec zavaroval pravice skrbnika domene, nihče ni preklical požarnih zidov in lokalnih požarnih zidov. Torej ta naloga ni 100 % avtomatizirana. Posledica tega je, da se mučno prijavljate v vsakega gostitelja, premagujete požarne zidove (pogosto blokirajo vrata 445/tcp), v upanju, da boste končno videli želeni omrežni vmesnik.
Vendar je vse veliko preprostejše. Obstaja en zelo preprost trik, ki vam omogoča, da dobite seznam omrežnih vmesnikov od določenega gostitelja. Recimo, da imamo določenega gostitelja:

To je obratno razreševanje naslova ip → ime omrežja. Če zdaj poskušamo neposredno razrešiti ime omrežja → naslov ip:

potem ugotovimo, da je ta gostitelj tudi prehod (očitno) v nekem drugem omrežju. Omeniti velja, da je bila v tem primeru zahteva predvajana. Z drugimi besedami, slišali ga bodo samo gostitelji iz podomrežja napadalca.
Če je ciljni gostitelj zunaj podomrežja, lahko pošljete ciljno zahtevo:

V tem primeru je jasno, da je tarča zunaj podomrežja napadalca. S stikalom -B je bilo določeno, da mora biti zahteva poslana na določen naslov in ne na oddajni naslov.
Zdaj ostane le še hitro zbiranje informacij iz celotnega podomrežja, ki vas zanima, in ne z enega naslova. Za to lahko uporabite majhno python-skript:

In po nekaj sekundah:

Namenski gostitelj bi v tem improviziranem primeru postal prva tarča napadalca, če bi zasledoval omrežje 172.16.1/24.

Ponavljajoča se imena na različnih naslovih IP kažejo, da ima gostitelj tudi dve omrežni kartici, vendar v istem podomrežju. Tukaj velja omeniti, da NetBIOS ne razkriva alias-s (ki ga je mogoče preprosto izračunati prek zahtev arp kot ip z istim mac). V tem primeru IP-naslovi imajo različne mac.
Drug primer uporabe te tehnike je javni Wi-Fi. Včasih lahko naletite na situacijo, ko se med napravami za goste osebje, ki dela v zaprtem korporativnem segmentu, poveže z javnim omrežjem. Nato si bo napadalec s pomočjo te izvidniške tehnike zelo hitro lahko začrtal pot do vstopa v zaprto omrežje:

V tem primeru sta bili med 65 javnimi odjemalci Wi-Fi dve delovni postaji, ki sta imeli dodaten vmesnik, verjetno povezan z omrežjem podjetja.
Če včasih med omrežnimi segmenti ali neposredno na delovnih postajah obstaja filtriranje prometa na vratih 445/tcp, ki preprečuje oddaljeno prijavo v sistem (oddaljeno izvajanje kode), potem je v tem primeru za razrešitev imen NetBIOS uporabljajo se vrata 137/udp, katerih namerna blokada se skoraj nikoli ne zgodi, saj bo zaradi tega močno prizadeto udobje dela v omrežju, na primer omrežno okolje lahko izgine itd.
Kot pravi pregovor, naštevanje je ključno
Ali obstaja kakšna zaščita pred tem? Ne obstaja, ker sploh ni ranljivost. To je samo standardna funkcionalnost tistega malo, kar je privzeto na voljo. okna (v linux obnašanje je nekoliko drugačno). In če ste se nenadoma neusklajeno, mimo pravil omrežnega usmerjanja, pridružili zaprtemu segmentu, vas bo napadalec zagotovo našel in to naredil zelo hitro.
Vir: www.habr.com
