VulnCity

ابزار Coercer برای دسترسی گرفتن به شبکه

نویسنده: یاسین عابدینی · دسته: RedTeam · تاریخ انتشار: ۷۸۳/۱۱/۸

Active Directory Red Teaming

ابزار Coercer یکی از کاربردی‌ترین اسکریپت‌ها در ارزیابی امنیتی و تست نفوذ Active Directory است. هدف اصلی این ابزار، پیدا کردن و اکسپلویت کردن توابع آسیب‌پذیر RPC در ویندوز است تا سرور هدف را مجبور کند درخواست احراز هویت (Authentication) خود را به سمت ماشین مهاجم (مثلاً ابزارهای Responder یا ntlmrelayx) ارسال کند.

این ابزار به صورت خودکار متدهای مختلفی را تست می‌کند و دارای $3$ حالت (Mode) اصلی برای استفاده است: حالت Scan برای ارزیابی آسیب‌پذیری، حالت Coerce برای اکسپلویت و هدایت ترافیک، و حالت Fuzz برای ریسرچ و فازینگ مسیرها. برخی از ویژگی‌های کلیدی این ابزار عبارتند از:

  • پشتیبانی از آسیب‌پذیری‌های معروف احراز هویت ویندوز مانند PetitPotam، PrinterBug، ShadowCoerce و DFSCoerce.
  • شناسایی و لیست کردن SMB Pipeهای باز روی ماشین تارگت در دو حالت Authenticated و Unauthenticated.
  • تولید مسیرهای UNC تصادفی در هر درخواست برای جلوگیری از مکانیزم Caching در تلاش‌های ناموفق.
  • پشتیبانی از فیلترینگ پیشرفته (بر اساس نام متد، پروتکل یا Pipe) و امکان Export گرفتن از نتایج در فرمت‌های JSON، SQLite و XLSX.