## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LEFAYJEY-LINWINPWN
# linWinPwn β Π¨Π²Π΅ΠΉΡΠ°ΡΡΠΊΠΈΠΉ Π½ΠΎΠΆ Π΄Π»Ρ ΠΏΠ΅Π½ΡΠ΅ΡΡΠ° Active Directory Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Linux
## ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅
linWinPwn β ΡΡΠΎ bash-ΡΠΊΡΠΈΠΏΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² Π΄Π»Ρ Active Directory: ΡΠ±ΠΎΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ (LDAP, RPC, ADCS, MSSQL, Kerberos, SCCM), ΠΏΡΠΎΠ²Π΅ΡΠΊΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ (noPac, ZeroLogon, MS17-010, MS14-068), ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠ² (ΡΠΌΠ΅Π½Π° ΠΏΠ°ΡΠΎΠ»Ρ, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Π² Π³ΡΡΠΏΠΏΡ, RBCD, Shadow Credentials) ΠΈ ΠΈΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΠ΅ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ (secretsdump, lsassy, nanodump, DonPAPI). Π‘ΠΊΡΠΈΠΏΡ ΡΠΏΡΠΎΡΠ°Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ Π±ΠΎΠ»ΡΡΠΎΠ³ΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ²: impacket, bloodhound, netexec, enum4linux-ng, ldapdomaindump, lsassy, smbmap, kerbrute, certipy, silenthound, bloodyAD, DonPAPI ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ
Π΄ΡΡΠ³ΠΈΡ
.
## Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ°
ΠΠ»ΠΎΠ½ΠΈΡΡΠΉΡΠ΅ ΡΠ΅ΠΏΠΎΠ·ΠΈΡΠΎΡΠΈΠΉ ΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΠ΅ Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠΊΡΠΈΠΏΡΠ° `install.sh`:
root@kitploit:~
git clone https://github.com/lefayjey/linWinPwn
cd linWinPwn
chmod +x install.sh
./install.sh
Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠΎΠ±ΡΠ°Π½Π½ΡΠΉ Docker-ΠΎΠ±ΡΠ°Π· ΠΈΠ· Docker Hub:
root@kitploit:~
docker pull lefayjey/linwinpwn:latest
# ΠΠΎΠ±Π°Π²ΠΈΡΡ linWinPwn_docker Π² PATH
echo -e "docker run --rm --init -it --net=host -v \$(pwd):/opt/lwp-output lefayjey/linwinpwn:latest \$@" | sudo tee "/usr/local/sbin/linWinPwn_docker"
sudo chmod 755 /usr/local/sbin/linWinPwn_docker
# ΠΠ°ΠΏΡΡΡΠΈΡΡ linWinPwn_docker (Π²ΡΠ²ΠΎΠ΄ Π² ΡΠ΅ΠΊΡΡΡΡ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΡ Ρ
ΠΎΡΡΠ°)
linWinPwn_docker -t <DC_IP>
linWinPwn_docker -t <DC_IP> -d <domain> -u <user> -p <password> --auto
ΠΠ»ΠΈ ΡΠΎΠ±ΡΠ°ΡΡ ΠΈΠ· ΠΈΡΡ
ΠΎΠ΄Π½ΠΈΠΊΠΎΠ²:
root@kitploit:~
docker build -t linwinpwn .
docker run --rm --init -it --net=host -v $(pwd):/opt/lwp-output linwinpwn -t <DC_IP>
## ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅
### Π Π΅ΠΆΠΈΠΌ
Π‘ΠΊΡΠΈΠΏΡ linWinPwn ΠΌΠΎΠΆΠ΅Ρ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π² ΠΈΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΠ²Π½ΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅ (ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ) ΠΈΠ»ΠΈ Π² Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅ (ΡΠΎΠ»ΡΠΊΠΎ ΡΠ±ΠΎΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ).
**1\. ΠΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΠ²Π½ΡΠΉ ΡΠ΅ΠΆΠΈΠΌ (ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ)** β ΠΎΡΠΊΡΡΠ²Π°Π΅Ρ ΠΈΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΠ²Π½ΠΎΠ΅ ΠΌΠ΅Π½Ρ Π΄Π»Ρ Π·Π°ΠΏΡΡΠΊΠ° ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΡ
ΠΏΡΠΎΠ²Π΅ΡΠΎΠΊ.
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> [-d <AD_domain> -u <AD_user> -p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]> -o <output_dir>]
**2\. ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΡΠ΅ΠΆΠΈΠΌ** β Ρ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠΌ `--auto` Π·Π°ΠΏΡΡΠΊΠ°Π΅Ρ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ ΡΠ±ΠΎΡΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ (Π±Π΅Π· ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ, ΠΌΠΎΠ΄ΠΈΡΠΈΠΊΠ°ΡΠΈΠΉ ΠΈΠ»ΠΈ ΠΈΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ).
Π Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅ Π²ΡΠΏΠΎΠ»Π½ΡΡΡΡΡ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΡΠΏΠΎΡΠΎΠ±Π° Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ.
* ΠΠ΅Π· Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ (ΡΡΡΡΠ½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ Π½Π΅ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½Ρ)
* ΠΠ½ΠΎΠ½ΠΈΠΌΠ½ΡΠΉ ΡΠ±ΠΎΡ Π΄Π°Π½Π½ΡΡ
Ρ ΠΏΠΎΠΌΠΎΡΡΡ netexec, enum4linux-ng, ldapdomaindump, ldeep
* RID-Π±ΡΡΡΡΠΎΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ netexec
* ΠΠΎΠ΄Π±ΠΎΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΡΠ΅ΡΠ΅Π· kerbrute
* ΠΡΠΎΠ²Π΅ΡΠΊΠ° Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Pre2k ΠΏΠΎ ΡΠΎΠ±ΡΠ°Π½Π½ΠΎΠΌΡ ΡΠΏΠΈΡΠΊΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΠ²
* ASREPRoast ΠΏΠΎ ΡΠΎΠ±ΡΠ°Π½Π½ΠΎΠΌΡ ΡΠΏΠΈΡΠΊΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ (ΠΈ Π²Π·Π»ΠΎΠΌ Ρ
ΡΡΠ΅ΠΉ Ρ ΠΏΠΎΠΌΠΎΡΡΡ john-the-ripper ΠΈ wordlist rockyou)
* Blind Kerberoast
* ΠΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ CVE-2022-33679
* ΠΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π΅Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΡ
ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ DNS Π΄Π»Ρ Π·Π»ΠΎΡΠΏΠΎΡΡΠ΅Π±Π»Π΅Π½ΠΈΡ AS-REQ ΡΠ΅ΡΠ΅Π· krbjack
* ΠΠ½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠ΅ ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½ΠΈΠ΅ SMB-ΡΠ΅ΡΡΡΡΠΎΠ² Π½Π° ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½Π½ΡΡ
ΡΠ΅ΡΠ²Π΅ΡΠ°Ρ
* ΠΠΎΠΈΡΠΊ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² WebDav, dfscoerce, shadowcoerce ΠΈ Spooler Π½Π° ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½Π½ΡΡ
ΡΠ΅ΡΠ²Π΅ΡΠ°Ρ
* ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ms17-010, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --auto [-o <output_dir>]
* Π‘ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠ΅ΠΉ (Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΠ°ΡΠΎΠ»Ρ, NTLM-Ρ
ΡΡΠ°, Kerberos-ΡΠΈΠΊΠ΅ΡΠ°, AES-ΠΊΠ»ΡΡΠ° ΠΈΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° pfx)
* ΠΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΠ΅ DNS ΡΠ΅ΡΠ΅Π· netexec
* Π‘Π±ΠΎΡ Π΄Π°Π½Π½ΡΡ
Π΄Π»Ρ BloodHound
* Π‘Π±ΠΎΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ netexec, enum4linux-ng, ldapdomaindump, bloodyAD, sccmhunter, rdwatool, sccmhunter, GPOParser
* ΠΠ΅Π½Π΅ΡΠ°ΡΠΈΡ wordlist Π΄Π»Ρ Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ
* netexec ΠΏΠΎΠΈΡΠΊ ΡΡΡΡΠ½ΡΡ
Π·Π°ΠΏΠΈΡΠ΅ΠΉ Ρ user=pass
* ΠΡΠΎΠ²Π΅ΡΠΊΠ° Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Pre2k Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°Ρ
Π΄ΠΎΠΌΠ΅Π½Π°
* ΠΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΠ΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎΠ± ADCS Ρ ΠΏΠΎΠΌΠΎΡΡΡ certipy ΠΈ certi.py
* kerbrute ΠΏΠΎΠΈΡΠΊ ΡΡΡΡΠ½ΡΡ
Π·Π°ΠΏΠΈΡΠ΅ΠΉ Ρ user=pass
* ASREPRoasting (ΠΈ Π²Π·Π»ΠΎΠΌ Ρ
ΡΡΠ΅ΠΉ Ρ ΠΏΠΎΠΌΠΎΡΡΡ john-the-ripper ΠΈ wordlist rockyou)
* Kerberoasting (ΠΈ Π²Π·Π»ΠΎΠΌ Ρ
ΡΡΠ΅ΠΉ Ρ ΠΏΠΎΠΌΠΎΡΡΡ john-the-ripper ΠΈ wordlist rockyou)
* Targeted Kerberoasting (ΠΈ Π²Π·Π»ΠΎΠΌ Ρ
ΡΡΠ΅ΠΉ Ρ ΠΏΠΎΠΌΠΎΡΡΡ john-the-ripper ΠΈ wordlist rockyou)
* ΠΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½ΠΈΠ΅ SMB-ΡΠ΅ΡΡΡΡΠΎΠ² Π½Π° Π²ΡΠ΅Ρ
ΡΠ΅ΡΠ²Π΅ΡΠ°Ρ
Π΄ΠΎΠΌΠ΅Π½Π° Ρ ΠΏΠΎΠΌΠΎΡΡΡ smbmap, FindUncommonShares ΠΈ cme's spider_plus
* ΠΠΎΠΈΡΠΊ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² WebDav, dfscoerce, shadowcoerce ΠΈ Spooler Π½Π° Π²ΡΠ΅Ρ
ΡΠ΅ΡΠ²Π΅ΡΠ°Ρ
Π΄ΠΎΠΌΠ΅Π½Π° (Ρ ΠΏΠΎΠΌΠΎΡΡΡ cme, Coercer ΠΈ RPC Dump)
* ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ms17-010, ms14-068, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl, certifried, ldapnightmare, badsuccessor
* ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΠΏΡΡΠ΅ΠΉ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΡΠ΅ΡΠ΅Π· MSSQL
* ΠΡΠΎΠ²Π΅ΡΠΊΠ° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠ΅ΠΉ ΡΠ΅Π»Π΅Ρ MSSQL
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] --auto
### ΠΠ°ΡΠ°ΠΌΠ΅ΡΡΡ
**Auto config** β ΡΠΈΠ½Ρ
ΡΠΎΠ½ΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ NTP Ρ ΡΠ΅Π»Π΅Π²ΡΠΌ ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π·Π°ΠΏΠΈΡΡ Π² /etc/hosts ΠΏΠ΅ΡΠ΅Π΄ Π·Π°ΠΏΡΡΠΊΠΎΠΌ ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ.
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --auto-config
**LDAPS** β ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ LDAPS Π²ΠΌΠ΅ΡΡΠΎ LDAP (ΠΏΠΎΡΡ 636)
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --ldaps
**Force Kerberos Auth** β ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ Kerberos Π²ΠΌΠ΅ΡΡΠΎ NTLM (ΠΊΠΎΠ³Π΄Π° ΡΡΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ)
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --force-kerb
**Verbose** β Π²ΠΊΠ»ΡΡΠΈΡΡ Π²ΡΠ΅ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΡΠ΅ ΠΈ ΠΎΡΠ»Π°Π΄ΠΎΡΠ½ΡΠ΅ Π²ΡΠ²ΠΎΠ΄Ρ
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --verbose
**Interface** β Π²ΡΠ±ΡΠ°ΡΡ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π°ΡΠ°ΠΊΡΡΡΠ΅Π³ΠΎ
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> -I tun0
linWinPwn -t <Domain_Controller_IP> --interface eth0
**Targets** β Π²ΡΠ±ΡΠ°ΡΡ ΡΠ΅Π»ΠΈ Π΄Π»Ρ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ (DC, All, IP=IP_or_hostname, File=./path_to_file)
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --targets All
linWinPwn -t <Domain_Controller_IP> --targets DC
linWinPwn -t <Domain_Controller_IP> -T IP=192.168.0.1
linWinPwn -t <Domain_Controller_IP> -T File=./list_servers.txt
**Custom wordlists** β Π²ΡΠ±ΡΠ°ΡΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠ΅ ΡΠΏΠΈΡΠΊΠΈ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΈ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> -U /usr/share/seclists/Usernames/xato-net-10-million-usernames.txt
linWinPwn -t <Domain_Controller_IP> -P /usr/share/seclists/Passwords/xato-net-10-million-passwords.txt
### Π’ΡΠ½Π½Π΅Π»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅
linWinPwn ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎ ΠΏΠΎΠ»Π΅Π·Π΅Π½, Π΅ΡΠ»ΠΈ Ρ Π²Π°Ρ Π΅ΡΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΡΠ΅Π΄Π΅ Active Directory ΡΠΎΠ»ΡΠΊΠΎ Π½Π° ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½Π½ΠΎΠ΅ Π²ΡΠ΅ΠΌΡ, ΠΈ Π²Ρ Ρ
ΠΎΡΠΈΡΠ΅ ΠΏΠΎΠ²ΡΡΠΈΡΡ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ ΡΠ±ΠΎΡΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΈ ΡΠ±ΠΎΡΠ° Π΄ΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΡΡΡΠ². ΠΡΠΎΠΌΠ΅ ΡΠΎΠ³ΠΎ, linWinPwn ΠΌΠΎΠΆΠ΅Ρ Π·Π°ΠΌΠ΅Π½ΠΈΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² ΡΠ±ΠΎΡΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ Π½Π° Windows Ρ ΡΠ΅Π»ΡΡ ΡΠΌΠ΅Π½ΡΡΠ΅Π½ΠΈΡ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° ΡΠΎΠ·Π΄Π°Π²Π°Π΅ΠΌΡΡ
Π°ΡΡΠ΅ΡΠ°ΠΊΡΠΎΠ² (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΠΌΠ°Π½Π΄ PowerShell, ΡΠΎΠ±ΡΡΠΈΠΉ Windows, ΡΠΎΠ·Π΄Π°Π²Π°Π΅ΠΌΡΡ
ΡΠ°ΠΉΠ»ΠΎΠ² Π½Π° Π΄ΠΈΡΠΊΠ΅) ΠΈ ΠΎΠ±Ρ
ΠΎΠ΄Π° Π½Π΅ΠΊΠΎΡΠΎΡΡΡ
Π°Π½ΡΠΈΠ²ΠΈΡΡΡΠΎΠ² ΠΈΠ»ΠΈ EDR. ΠΡΠΎ Π΄ΠΎΡΡΠΈΠ³Π°Π΅ΡΡΡ ΠΏΡΡΡΠΌ ΡΠ΄Π°Π»ΡΠ½Π½ΠΎΠ³ΠΎ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΏΠΎΡΡΠΎΠ² ΡΠ΅ΡΠ΅Π· ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ SSH-ΡΡΠ½Π½Π΅Π»Ρ Ρ Ρ
ΠΎΡΡΠ° Windows (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, VDI-ΠΌΠ°ΡΠΈΠ½Π°, ΡΠ°Π±ΠΎΡΠ°Ρ ΡΡΠ°Π½ΡΠΈΡ ΠΈΠ»ΠΈ Π½ΠΎΡΡΠ±ΡΠΊ) Π½Π° ΡΠ΄Π°Π»ΡΠ½Π½ΡΡ Linux-ΠΌΠ°ΡΠΈΠ½Ρ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π½ΠΎΡΡΠ±ΡΠΊ ΠΏΠ΅Π½ΡΠ΅ΡΡΠ΅ΡΠ° ΠΈΠ»ΠΈ VPS) ΠΈ Π·Π°ΠΏΡΡΠΊΠ° linWinPwn Ρ proxychains.
ΠΠ° Ρ
ΠΎΡΡΠ΅ Windows Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ Ρ ΠΏΠΎΠΌΠΎΡΡΡ PowerShell:
root@kitploit:~
ssh.exe kali@<linux_machine> -R 1080 -NCqf
ΠΠ° Linux-ΠΌΠ°ΡΠΈΠ½Π΅ ΡΠ½Π°ΡΠ°Π»Π° ΠΎΠ±Π½ΠΎΠ²ΠΈΡΠ΅ `/etc/proxychains4.conf`, Π΄ΠΎΠ±Π°Π²ΠΈΠ² `socks5 127.0.0.1 1080`, Π·Π°ΡΠ΅ΠΌ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅:
root@kitploit:~
linWinPwn_proxychains -t <Domain_Controller_IP> -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] [--auto]
### ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΠΌΡΠ΅ ΡΠΏΠΎΡΠΎΠ±Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ
#### ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° LDAP Channel Binding
ldap3: netexec, ldapdomaindump (NTLM), Certipy, pre2k, bloodhound, ldeep, GroupPolicyBackdoor, relayking
msldap: bloodyAD
#### ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΎΠ³ΠΎ ΠΏΠΎΡΡΠ° LDAP
netexec, ldapdomaindump, ldeep, windapsearch, godap, pre2k, ldapnomnom
## ΠΠ΅ΠΌΠΎ
* HackTheBox Forest
ΠΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΠ²Π½ΡΠΉ ΡΠ΅ΠΆΠΈΠΌ: 
ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΡΠ΅ΠΆΠΈΠΌ: 
* TryHackme AttacktiveDirectory

## ΠΠ»Π°Π½Ρ
* ΠΠΎΠ±Π°Π²ΠΈΡΡ Π±ΠΎΠ»ΡΡΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² Π΄Π»Ρ ΡΠ±ΠΎΡΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΈ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ...
## ΠΠ»Π°Π³ΠΎΠ΄Π°ΡΠ½ΠΎΡΡΠΈ
* ΠΠ΄ΠΎΡ
Π½ΠΎΠ²Π΅Π½ΠΈΠ΅: S3cur3Th1sSh1t β WinPwn
* ΠΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ:
* fortra β impacket
* NeffIsBack, Marshall-Hallenbeck, zblurx, mpgn, byt3bl33d3r ΠΈ Π²ΡΠ΅ ΡΡΠ°ΡΡΠ½ΠΈΠΊΠΈ β crackmapexec/netexec
* Fox-IT β bloodhound-python
* dirkjanm β ldapdomaindump, privexchange
* zer1t0 β certi.py
* ly4k β Certipy
* ShawnDEvans β smbmap
* ropnop β windapsearch, kerbrute
* login-securite β DonPAPI
* Processus-Thief β HEKATOMB
* layer8secure β SilentHound
* ShutdownRepo β TargetedKerberoast
* franc-pentest β ldeep
* garrettfoster13 β pre2k, aced, sccmhunter
* zblurx β certsync
* p0dalirius β Coercer, FindUncommonShares, ExtractBitlockerKeys, LDAPWordlistHarvester, ldapconsole, pyLDAPmonitor, RDWAtool, smbclient-ng, FindUnusualSessions, ShareHound
* blacklanternsecurity β MANSPIDER
* CravateRouge β bloodyAD
* shellster β LDAPPER
* TrustedSec β orpheus
* lkarlslund β Adalanche
## ΠΠ»Ρ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΎΠ²
### ΠΠ½ΡΠ΅Π³ΡΠ°ΡΠΎΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ²
`lwp_tool_integrator.py` Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΡΠ΅Ρ ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ Π½ΠΎΠ²ΡΡ
ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ². ΠΠ½ ΠΈΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ `linWinPwn.sh`, `install.sh` ΠΈ `README.md` Π·Π° ΠΎΠ΄ΠΈΠ½ ΡΠ°Π³:
* ΠΠΎΠ±Π°Π²Π»ΡΠ΅Ρ ΠΎΠ±ΡΡΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠΉ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ° ΠΈ ΡΡΠ½ΠΊΡΠΈΡ-ΠΎΠ±ΡΡΡΠΊΡ
* ΠΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ `authenticate()` Ρ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΌΠΈ ΡΠ»Π°Π³Π°ΠΌΠΈ
* ΠΠΎΠ±Π°Π²Π»ΡΠ΅Ρ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ Π² ΠΈΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΠ²Π½ΠΎΠ΅ ΠΌΠ΅Π½Ρ
* ΠΠ±Π½ΠΎΠ²Π»ΡΠ΅Ρ `install.sh` Π΄Π»Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ
* ΠΠΎΠ±Π°Π²Π»ΡΠ΅Ρ ΡΡΡΠ»ΠΊΡ ΠΈ ΡΡΡΠΎΠΊΡ ΡΠ°Π±Π»ΠΈΡΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Π² `README.md`
ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅:
root@kitploit:~
python3 lwp_tool_integrator.py <tool_config.json>
ΠΡΠΈΠΌΠ΅Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΡΠΌ. Π² `lwp_tool_template.json`.
## ΠΡΠ°Π²ΠΎΠ²ΠΎΠ΅ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠ΅
ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ linWinPwn Π΄Π»Ρ Π°ΡΠ°ΠΊ Π½Π° ΡΠ΅Π»ΠΈ Π±Π΅Π· ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ Π²Π·Π°ΠΈΠΌΠ½ΠΎΠ³ΠΎ ΡΠΎΠ³Π»Π°ΡΠΈΡ ΡΠ²Π»ΡΠ΅ΡΡΡ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΡΠΌ. ΠΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎΡΡΡ Π·Π° ΡΠΎΠ±Π»ΡΠ΄Π΅Π½ΠΈΠ΅ Π²ΡΠ΅Ρ
ΠΏΡΠΈΠΌΠ΅Π½ΠΈΠΌΡΡ
ΠΌΠ΅ΡΡΠ½ΡΡ
, Π³ΠΎΡΡΠ΄Π°ΡΡΡΠ²Π΅Π½Π½ΡΡ
ΠΈ ΡΠ΅Π΄Π΅ΡΠ°Π»ΡΠ½ΡΡ
Π·Π°ΠΊΠΎΠ½ΠΎΠ² Π»Π΅ΠΆΠΈΡ Π½Π° ΠΊΠΎΠ½Π΅ΡΠ½ΠΎΠΌ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅. Π Π°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΈ Π½Π΅ Π½Π΅ΡΡΡ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ ΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎΡΡΠΈ ΠΈ Π½Π΅ Π½Π΅ΡΡΡ ΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎΡΡΠΈ Π·Π° Π»ΡΠ±ΠΎΠ΅ Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΡΡΠ΅ΡΠ±, Π²ΡΠ·Π²Π°Π½Π½ΡΠΉ ΡΡΠΎΠΉ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΎΠΉ. ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ ΡΠΎΠ»ΡΠΊΠΎ Π² ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΡΡ
ΡΠ΅Π»ΡΡ
.