• XSS.stack #1 – первый литературный журнал от юзеров форума

Автоматический сканнер Fortinet VPN FREE

National Hazard Agency

(L1) cache
Забанен
Регистрация
12.05.2019
Сообщения
501
Реакции
815
Гарант сделки
6
Депозит
0.16 и др.
Пожалуйста, обратите внимание, что пользователь заблокирован
Итак небольшое предисловие.
Почесав свою репу и не находя норм кодера по нормальной цене на свои планы мне в голову лезет идея.
А почему бы не написать сканер который будет пиздаче чем софтперфект по скорости так еще и с блэк джеком и шлюхами. :)
Говорю сразу в кодинге я ноунейм и писать вообще не умею - единственное что я писал это была какаято поебота из школьной программы на паскале
:D

Но как реализовать хакерскую тулзу если не умеешь кодить?
И тут я прыгаю носом в кучу муки (админ не бань)
BASH НА КАЛИ! О_о
1660853996612.png

Сейчас пойдет "Очень плохая музыка" для сидящих тут кодеров
Я уверен что меня закидают говнецом ( ну как и всегда =D )

Как сказал один уважаемый человек - хотите увидеть мой воркфлоу? Дилдони бл#ть!
Итак начнем:
Первым делом пихаем голову в кали открываем командную строку и пишем туды:

sudo wget -O - https://repo.fortinet.com/repo/7.0/ubuntu/DEB-GPG-KEY | sudo apt-key add -
Дальше:

sudo mousepad /etc/apt/sources.list​

у вас откроется текстовик и в конец файла мы допишем​

deb [arch=amd64] https://repo.fortinet.com/repo/7.0/ubuntu xenial multiverse​

Тыкаем CTRL+S и закрываем
Потом:
sudo apt-get update
sudo apt install forticlient
Дальше перезапустим нашу кали:
Закинем туды наши скрипты:

Архивчик ТУТь

Дальше изурядно обдолбавшись открываем наш скрипт ах№евам от наличия регулярок =D и костылей закрываем и закидуем сначала погубу а потом оба файла домашнюю директорию =)

Дальше подключаемся к фортику
Открываем командную строку и пишем:
sudo bash 123.sh
и тычем ентер
(наблюдаем магию регулярок и ждем конца скана)
последние 2 модуля определяют наличие юзеров в домене по передбору Ldap
Нужные данные для ввода сохраняются в текстовиках которые создаются в корневой директории где лежит скрипт.
Сканер умеет:
Изменяемое колличество потоков и портов для примеру сеть 10.0.0.0 - 10.255.255.255 сканит 1.5 часа. При 13 к потоках.
Определяет порты 3389 445 88 443 и сохраняет их по отдельным текстовикам.
Далее проводит Nmap сканирование на наличие MS17-010 и пишет результаты в отдельный текстовик.
Сканит порты 443 на наличие ESXI и их версий через nmap
Сканит порты на определение FQDN и полного доменного имени компов на 88 порте соответственно это наши ПОТАНЦЕВАЛЬНЫЕ ДЦ для зерологона. Отдельный текстовик с данными для эксплуатации Zerologon сохраняется там же.
Сканер сам определит и выставит нужные диапозоны в CIDR формате и засканит их.
На последних этапах предложит ввести данные название домена пример - (domain.local или hueta.com) и попросит айпи дальше создаст словарь который уже встроен в тело скрипта и начнет енумерацию юзеров в домене по списку.
А имея активных юзеров на домене (без паролей) мы можем вытащить DCC и DCC2 хеши из домена через impacket - GetNPUsers.py - советую погуглить может статью запилю по этому чуть позже.
Дальше скрипт попросит указать другие домены если их несколько в сети судя по текстовику зерологон.txt который появляется от предыдущей фазы вводим yes or no =)
Дальше скрипт попросит ввести данные для зерологона берем их из того же текстовика.

Ну вроде все обновлений не обещаю кто захочет перепишет на питоне для себя я пытался как мог и неделю потратил на написание подобной херни (а уж как у меня бомбило от незнания регулярок ууууу +)

Надеюсь посмеялись от души
:D

Также приму в дар переписанную версию на Python если кто надумает занятся я не буду против. (хотя уже видел реализацию подобной тему на PY)

С параметров в коде тоже можно орнуть =)

Ну хуле GOVNOCoded by Bassterlord aka Fisheye v 0.27

А ну да колличество потоков изменяется на 30 строке говнокода параметр --rate=6000 можно ставить до 13 000 дальше просто может лечь впн.


Версия фортика должна быть синенькой как на винде =)​
else
echo "NU I HUI S NIM =)"
fi
echo "Nahuya logitb slovarb ryadom esli mozhno zahiyaritb ego vnutri koda?"


 

Вложения

  • 123.zip
    4.1 МБ · Просмотры: 231
Последнее редактирование:
Ну вот нахрена такой лютый приват палить в паблик? Такая шняга стоит от полу битка и выше!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну вот нахрена такой лютый приват палить в паблик? Такая шняга стоит от полу битка и выше!
Не равняй всех по себе, мерзкая барыга. На чужой Андромеде сколько заработал? И ты опять здесь? Съебал нахуй с форума, паразит!
 
Последнее редактирование:
@drunken_master знаю, я у вас в отделе давно на карандаше с пометкой: "комерс, поставить на счетчик"

В этой всей канители только глупый или слепой не увидит, что drunken master - мусорской.
 
Не равняй всех по себе, мерзкая барыга. На чужой Андромеде сколько заработал? И ты опять здесь? Съебал нахуй с форума, паразит!
Извиняюсь за оффтоп. Со слова Андромеда плез поподробней в личку, чета не пойму нихуя
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Извиняюсь за оффтоп. Со слова Андромеда плез поподробней в личку, чета не пойму нихуя
Да нечего там в личку писать. Находчивые барыги работу ставили давеча: они ещё её как-то перепродавать умудрялись за рубеж и наживаться на этом. И очень даже неплохо.
Так сладкий пусть это и расскажет от первого лица. А Вы значит автор, да?

Получается как в том анекдоте:
На свадьбе.
- Кто ещё не ебал невесту?
-Я!
- А ты кто?
- Жених.

)))

Бывший Админ этого форума в интервью где-то на ютубе про это подробно рассказывал.

National Hazard Agency, прости за флуд в теме. Но промолчать я не смог. Теперь точно молчу :-X
 
waahoo не обращай внимания, это приезжий балабол, типа репутацию местного сапожника без сапог себе создает, а получается только флуд, модераторам потом все это чистить
 
Пожалуйста, обратите внимание, что пользователь заблокирован
как обычно инструмент для даунов, sonic, fortinet ............
предложи лучше гений =)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я вообще не понимаю имбицилов, которые выкладывают рабочие темы !
тут смысл в обмене опытом все не просто так допустим я выложил сканер мне написали челы задавали вопросы как что и почему а в замен я приобретаю не только связи но и навыки других людей задавая им вопросы которые интересны мне интересные скрипты фичи и даже эксплоиты
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я вообще не понимаю имбицилов, которые выкладывают рабочие темы !
Нормальные форумы для того и существуют, чтобы сообща созидать достойные полезные продукты. а не барыжить софтом, и т.д. и наживатся на форумчанах.
P.S. C выражениями аккуратней будь.
 
тут смысл в обмене опытом все не просто так допустим я выложил сканер мне написали челы задавали вопросы как что и почему а в замен я приобретаю не только связи но и навыки других людей задавая им вопросы которые интересны мне интересные скрипты фичи и даже эксплоиты
А кто сие творение за 2к продавал)?
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
А кто сие творение за 2к продавал)?
изначально да потому как было на стадии разработки и был возможен допил нормальный но мне стало влом вот и выложил
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх