Të vonosh nënshkrimin është një praktikë e zakonshme për çdo kompani të madhe. Asnjë përjashtim nuk bëhet për marrëveshjen mes Tom Hunter dhe një duçani online për kafshë për një testim të thelluar të sigurisë. Duhej të kontrolloheshin si faqja e internetit ashtu edhe rrjeti i brendshëm, madje edhe Wi-Fi në punë.
Nuk Ă«shtĂ« befasuese qĂ« duart filluan tĂ« trokasin akoma pĂ«rpara se tĂ« formalizoheshin tĂ« gjitha detajet. NjĂ« skanim i thjeshtĂ« i faqes nĂ« internet, ndoshta njĂ« dyqan kaq i njohur si 'BashkĂ«shorti i Baskervileve' nuk do tĂ« bĂ«nte gabime kĂ«tu. Pas disa ditĂ«sh, Tomi pĂ«rfundimisht mori njĂ« kopje origjinale tĂ« nĂ«nshkruar tĂ« kontratĂ«s â nga ana tjetĂ«r, me filxhanin e tretĂ« tĂ« kafesĂ«, Tomi ishte duke shqyrtuar me interes gjendjen e magazinave pĂ«rmes CMS sĂ« brendshme...
Burimi:
Por nuk pati shumĂ« mundĂ«si pĂ«r tĂ« bĂ«rĂ« menaxhim nĂ« CMS â IP e Tom Hunter u bllokua nga administratorĂ«t e faqes. MegjithĂ«se do tĂ« ishte e mundur tĂ« gjeneroheshin bonuse pĂ«r kartĂ«n e dyqanit dhe pĂ«r njĂ« kohĂ« tĂ« gjatĂ« tĂ« ushqehej macja e tij e dashur me çmime mĂ« tĂ« ulta... 'Jo kĂ«tĂ« herĂ«, Darth Sidious' â mendoi Tom me njĂ« buzĂ«qeshje. Do tĂ« ishte po ashtu interesante tĂ« kalosh nga zona e faqes nĂ« rrjetin lokal tĂ« klientit, por duket se kĂ«to segmente nuk janĂ« tĂ« lidhura. Kjo Ă«shtĂ« mĂ« e zakonshme nĂ« kompanitĂ« shumĂ« tĂ« mĂ«dha.
Pas të gjitha formaliteteve, Tom Hunter u armatos me llogarinë VPN të ofruar dhe doli në rrjetin lokal të klientit. Llogaria ishte brenda domainit Active Directory, kështu që mund të merrej lehtësisht dhe të bëhej një dump i AD - të eksportohej të gjithë informacioni publik mbi përdoruesit dhe makinat e punës.
Tom nisi të përdorte mjetin adfind dhe filloi të dërgonte kërkesa LDAP në kontrollorin e domainit. Me filtrin sipas klasës objectCategory, duke specifikuar person si atribut. Ktheu një përgjigje me këtë strukturë:
dn:CN=Guest,CN=Users,DC=domain,DC=local
>objectClass: top
>objectClass: person
>objectClass: organizationalPerson
>objectClass: user
>cn: Guest
>description: Llogaria e integruar për qasje për mysafirët në kompjuterin ose domainin
>distinguishedName: CN=Guest,CN=Users,DC=domain,DC=local
>instanceType: 4
>whenCreated: 20120228104456.0Z
>whenChanged: 20120228104456.0ZPĂ«rveç kĂ«saj kishte shumĂ« informacion tĂ« dobishĂ«m, por mĂ« interesante ishte nĂ« fushĂ«n >description: >description. Ky Ă«shtĂ« njĂ« koment pĂ«r llogarinĂ« â nĂ« thelb, njĂ« vend i pĂ«rshtatshĂ«m pĂ«r tĂ« ruajtur shĂ«nime tĂ« vogla. Por administratoret e klientit menduan se edhe fjalĂ«kalimet mund tĂ« prekin kĂ«tu me qetĂ«si. Kush, nĂ« fund tĂ« fundit, mund tĂ« ketĂ« interes pĂ«r tĂ« gjitha kĂ«to llogari tĂ« vogla? Prandaj, komentet qĂ« mori Tom kishin kĂ«tĂ« pamje:
Krijuar nga Administratori, 2018.11.16 7po!*VqnNuk Ă«shtĂ« e nevojshme tĂ« jesh gjeni pĂ«r tĂ« kuptuar se pĂ«r çfarĂ« do tĂ« pĂ«rdoret kombinimi nĂ« fund. Duhej thjesht tĂ« analizoheshin skedarĂ«t e mĂ«dhenj tĂ« pĂ«rgjigjeve nga KD pĂ«r fushĂ«n >description: dhe ja, ata janĂ« â 20 çifte tĂ« login-fjalĂ«kalim. Dhe pothuajse gjysma e tyre ka tĂ« drejta qasjeje pĂ«r RDP. NjĂ« platformĂ« e shkĂ«lqyer, Ă«shtĂ« koha pĂ«r tĂ« ndarĂ« forcat sulmuese.
Mjedisi rrjetë
Pjesët e paketuara të "Qentë e Baskervilëve" i përngjasonin një qyteti të madh në gjithë kaosin dhe papriturinë e tij. Me profilin e përdoruesit dhe RDP, Tom Hunter ishte në këtë qytet një djalë të varfër, por edhe ai kishte arritur të shihte shumë përmes vitrinave të ndritshme të politikave të sigurisë.
PjesĂ« nga serverĂ«t e skedarĂ«ve, llogaritĂ« e kontabilitetit dhe madje skriptet e lidhura me to â tĂ« gjitha kĂ«to ishin vendosur nĂ« dispozicion publik. NĂ« cilĂ«simet e njĂ«rit prej kĂ«tyre skripteve, Tomi gjeti hash-in MS SQL tĂ« njĂ« pĂ«rdoruesi. Pak magji brute-force â dhe hash-i i pĂ«rdoruesit u shndĂ«rrua nĂ« njĂ« fjalĂ«kalim nĂ« tekst tĂ« hapur. Faleminderit John the Ripper dhe Hashcat.

Ky çelĂ«s duhej tĂ« pĂ«rputhej me ndonjĂ« arkĂ«. ArkĂ« u gjet, dhe mĂ« tej â ajo kishte lidhje me dhjetĂ« âarkatâ tĂ« tjera. Dhe brenda gjashtĂ« prej tyre ndodhen⊠privilegjet e superpĂ«rdoruesit, sistemi nt authority! NĂ« dy prej tyre arritĂ«m tĂ« ekzekutonim procedurĂ«n e ruajtur xp_cmdshell dhe tĂ« dĂ«rgonim komandat cmd nĂ« Windows. ĂfarĂ« tjetĂ«r mund tĂ« dĂ«shirojmĂ«?
Kontrolluesit e domain-it
Goditja e dytĂ« qĂ« Tom Hunter kishte parashikuar ishte pĂ«r kontrolluesit e domain-it. NĂ« rrjetin âQentĂ« e Baskervileveâ kishte tre â nĂ« pĂ«rputhje me numrin e serverĂ«ve tĂ« largĂ«t. Ădo kontrollues domain-i ka njĂ« dosje publike, si njĂ« vitrinĂ« e hapur nĂ« dyqan, pĂ«rballĂ« sĂ« cilĂ«s shfaqet vazhdimisht ai fĂ«mija i varfĂ«r, Tom.
Dhe kĂ«tĂ« herĂ« djaloshi kishte pĂ«rsĂ«ri fat â nga vitrina harrohej tĂ« hiqej skripti, ku ishte hardkoduar password-i i adminit tĂ« serverit lokal. Pra, rruga drejt kontrolluesit tĂ« domenit ishte e hapur. Hyj, Tom!
Nga topi magjik u nxorr , i cili përfitoi nga disa administratorë të domain-it. Tom Hunter fitoi qasje në të gjitha makinat në rrjetin lokal dhe qeshja djallëzore friksoi macen nga kolltuku fqinj. Kjo rrugë ishte më e shkurtër sesa pritej.
EternalBlue
Kujtimi pĂ«r WannaCry dhe Petya Ă«shtĂ« ende i gjallĂ« nĂ« mendjet e pentesterĂ«ve, por disa adminĂ«, duket, e kanĂ« harruar ransomware-in nĂ« rrjedhĂ«n e lajmeve tĂ« tjera tĂ« mbrĂ«mjes. Tom zbuloi tre node me dobĂ«si nĂ« protokollin SMB â CVE-2017-0144 ose EternalBlue. Kjo Ă«shtĂ« ajo dobĂ«si me tĂ« cilĂ«n u pĂ«rhapĂ«n ransomware-t WannaCry dhe Petya, njĂ« dobĂ«si qĂ« lejon ekzekutimin e kodit tĂ« arbitrueshĂ«m nĂ« node. NĂ« njĂ« nga node-t e dobĂ«soar kishte njĂ« sesion tĂ« adminit tĂ« domain-it â 'shfrytzoje dhe merr'. ĂfarĂ« tĂ« bĂ«jmĂ«, koha nuk i mĂ«soi tĂ« gjithĂ«.

«Qeni i Baskervileve»
Ekspertët e sigurisë informacionit shpesh përsërisin se pika më e dobët e çdo sistemi është njeriu. A e keni vënë re se titulli më sipër nuk përputhet me emrin e dyqanit? Ndoshta, jo të gjithë janë aq të vëmendshëm.
Në traditën më të mirë të bllokadave phishing, Tom Hunter regjistroi një domen që dallonte vetëm me një shkronjë nga domeni "Qentë e Baskervileve". Adresa e postës elektronike në këtë domen imitouar adresën e shërbimit të sigurisë informacionit të dyqanit. Gjatë 4 ditëve nga ora 16:00 në 17:00, u dërguan shkresa të tilla në 360 adresa nga një adresë false.

Mund të thuhet se vetëm lenia e vetme e punonjësve shpëtoi nga rrjedhja masive e fjalëkalimeve. Nga 360 mesazhe, vetëm 61 u hapën - shërbimi i sigurisë nuk gëzon popullaritet të madh. Megjithatë, më pas gjithçka u bë më e lehtë.

Faqja phishing
46 persona klikuan në lidhje dhe pothuajse gjysma - 21 punonjës - nuk e kontrolluan shiritin e adresave dhe me qetësi vendosën emrat e përdoruesve dhe fjalëkalimet e tyre. Një kapje e mirë, Tom.

Rrjeti Wi-Fi
Tani, Tom Hunter nuk kishte nevojĂ« tĂ« llogariste nĂ« ndihmĂ«n e macĂ«s. Ai hodhi disa pajisje nĂ« sedanin e tij tĂ« vjetĂ«r dhe u drejtua pĂ«r nĂ« zyrĂ«n e 'Qenit tĂ« Baskervileve'. Vizita e tij nuk ishte e konfirmuar: Tom planifikonte tĂ« testonte Wi-Fi-nĂ« e klientit. NĂ« parkimin e qendrĂ«s biznesore u gjetĂ«n disa vende tĂ« lira, tĂ« cilat ishin nĂ« perimetrin e rrjetit tĂ« synuar. Rreth kufizimeve tĂ« tij, duket, asnjeri nuk kishte menduar shumĂ« â sikur administratorĂ«t thjesht po vendosnin pika tĂ« tjera nĂ« pĂ«rgjigje tĂ« çdo ankesĂ« pĂ«r Wi-Fi tĂ« dobĂ«t.
Si funksionon mbrojtja WPA/WPA2 PSK? Kriptimi midis pikĂ«s sĂ« aksesit dhe klientĂ«ve sigurohet nga çelĂ«si i sesionit paraprak â Pairwise Transient Key (PTK). PTK pĂ«rdor çelĂ«sin e PĂ«rbashkĂ«t tĂ« ParapĂ«rgatitur dhe pesĂ« parametra tĂ« tjerĂ« â SSID, Authenticator Nounce (ANounce), Supplicant Nounce (SNounce), adresat MAC tĂ« pikĂ«s sĂ« aksesit dhe klientit. Tom kapte tĂ« pesĂ« parametrat, dhe tani i duhej vetĂ«m çelĂ«si i PĂ«rbashkĂ«t tĂ« ParapĂ«rgatitur.

Utilita Hashcat zbatoi kĂ«tĂ« lidhje tĂ« munguar pĂ«r rreth 50 minuta â dhe heroi ynĂ« u gjend nĂ« rrjetin e mysafirĂ«ve. Nga aty, mund tĂ« shihej rrjeti nĂ« punĂ« â si befasuese siç ishte, Tom e zgjidhi fjalĂ«kalimin pĂ«r rreth nĂ«ntĂ« minuta. Dhe gjithĂ« kjo pa lĂ«vizur nga parkingu, pa ndonjĂ« VPN. Rrjeti nĂ« punĂ« i ofronte heroit tonĂ« hapĂ«sira pĂ«r aktivitete monstruoze, por ai... nuk e shtoi dot bonusin nĂ« kartĂ«n e dyqanit.
Tom bëri një pauzë, shqyrtoi orën, hodhi disa banknotë mbi tavolinë dhe, duke u përshëndetur, doli nga kafeneja. Ndoshta një pëntest tjetër, ndoshta ndonjë gjë tjetër në mendoi të shkruante...
Burimi: habr.com
