ابزار Coercer برای دسترسی گرفتن به شبکه
نویسنده: یاسین عابدینی · دسته: RedTeam · تاریخ انتشار: ۷۸۳/۱۱/۸
Active Directory Red Teaming
ابزار Coercer یکی از کاربردیترین اسکریپتها در ارزیابی امنیتی و تست نفوذ Active Directory است. هدف اصلی این ابزار، پیدا کردن و اکسپلویت کردن توابع آسیبپذیر RPC در ویندوز است تا سرور هدف را مجبور کند درخواست احراز هویت (Authentication) خود را به سمت ماشین مهاجم (مثلاً ابزارهای Responder یا ntlmrelayx) ارسال کند.
این ابزار به صورت خودکار متدهای مختلفی را تست میکند و دارای $3$ حالت (Mode) اصلی برای استفاده است: حالت Scan برای ارزیابی آسیبپذیری، حالت Coerce برای اکسپلویت و هدایت ترافیک، و حالت Fuzz برای ریسرچ و فازینگ مسیرها. برخی از ویژگیهای کلیدی این ابزار عبارتند از:
- پشتیبانی از آسیبپذیریهای معروف احراز هویت ویندوز مانند PetitPotam، PrinterBug، ShadowCoerce و DFSCoerce.
- شناسایی و لیست کردن SMB Pipeهای باز روی ماشین تارگت در دو حالت Authenticated و Unauthenticated.
- تولید مسیرهای UNC تصادفی در هر درخواست برای جلوگیری از مکانیزم Caching در تلاشهای ناموفق.
- پشتیبانی از فیلترینگ پیشرفته (بر اساس نام متد، پروتکل یا Pipe) و امکان Export گرفتن از نتایج در فرمتهای JSON، SQLite و XLSX.