После брута у тебя возможно будет доступ к VPN но не будет учеток к AD , первая цель сбрутить любую учетку от AD , вторая цель подняться с нее до домен админа, вариаций очень много , под все мануалы не напишешь.
Подскажи, пожайлуйста, насколько сей брут будет "громким" и заметным. Я имею ввиду в плане стратегии тут нужно проявлять большую осторожность или можно смело брать большие словари?После брута у тебя возможно будет доступ к VPN но не будет учеток к AD , первая цель сбрутить любую учетку от AD , вторая цель подняться с нее до домен админа, вариаций очень много , под все мануалы не напишешь.
1) до сборки скрипта, пройдись вручную по каждому его пункту и убедись, что отрабатывает.файл ranges пустой
Если ranges пустой то можно вручную добавить из ip ranges, или поискать subsПриветствую.
Забрутил несколько фортиков, подключился, запустил скрипты, но на всех впнах не было других хостов(файл ranges пустой)
Чекнул маску, она 255.255.255.255, в другом мануале видел, что маска что-то вроде 255.255.255.0
В инете нашел инфу, что каждый хост в forti имеет разный ипшник
Собственно, вопрос следующий: нужно пытаться сканить по другим ип(например 10.0.0.0/24 и т.д) или дело в впн?
Ищи мануалы от Conti и Basterlorda, там написано что делать дальше)добрый ден!
Посмотреть вложение 70504
так на meta у меня получился брутит фортики.
тепер сам вопрос по этому мануалу: что делат тепер? мануал 2.2 или 2.3 сразу пентесту?
настраивать редиректор, допустим, по примеру с /threads/60005/, чтобы не приходилось менять c2 после такихчто делат тепер?
посмотри в сторону интерфейса - какой вывод у тебя ip route и что там скрипт грепает
Ну теперь посмотри, что скрипт делает и с каким интерфейсом.интерфейс впна ppp0
подсеть которую надо сканить дальше 10.107.153.0/24Вывод ip route:
default via 192.168.230.2 dev eth0 proto dhcp src 192.168.230.131 metric 100
default via 192.168.230.2 dev eth0 metric 255
10.107.153.2 dev ppp0 scope link
10.107.153.3 dev ppp0 scope link
10.107.153.4 dev ppp0 scope link
10.107.153.50 dev ppp0 scope link
10.107.153.60 dev ppp0 scope link
169.254.2.1 dev ppp0 proto kernel scope link src 172.16.16.1
185.86.170.70 via 192.168.230.2 dev eth0
192.168.230.0/24 dev eth0 proto kernel scope link src 192.168.230.131 metric 100
интерфейс впна ppp0
При проверке таргета вручную увидел и стандартный login page, и подгрузку скрипта sslvpn.[1/1] - Application does not appear to be Fortinet SSL VPN. Module will not continue.
Можете словарьом поделиться?Обнаружил, что модуль msf много пропускает с выводом:
При проверке таргета вручную увидел и стандартный login page, и подгрузку скрипта sslvpn.
: ) хорошо.Добавь guest:guest )))))
Нет, сам пока в процессе составления. Но ты, наверное, должен понять, что если мы все сядем на одни и те же адреса, будем использовать одни и те же инструменты, одни и те же словари, то, очевидно, что мы все будем сидеть в одной сети?))Можете словарьом поделиться?
Посмотрите сеть шодана обновляется каждый час. Вы же не будете качать и сеты каждый час и брутит. Что делает ждуниорс как вы и я. Качаем, сортируем, и поставим под брут. Тиер:1 уже с 10443 +- будет 100к. Это уже 1 ден займет с дефолтом сервере.Нет, сам пока в процессе составления. Но ты, наверное, должен понять, что если мы все сядем на одни и те же адреса, будем использовать одни и те же инструменты, одни и те же словари, то, очевидно, что мы все будем сидеть в одной сети?))
Ок спасибо за советПосмотри на password policy для AD (как ориентир), посмотри на словари в /usr/share/wordlists, посмотри на сборники словарей на github, посмотри на пример кредов в темах prokhorenco.
Все это дерьмо смешай в кучу и попробуй понять, что ты хочешь, что имеет перспективы, а что нет,сделай выборку и начинай тестировать.
Я примерно таким путем иду.
да, обновляется. но в процентном соотношении это обновление ничего не дает. пул сформирован, а обновление это микро процент.обновляется каждый час
открой порт 22 на VPS и посмотри что там происходить начнетШансов паподения тот же доступ и мне мало.