内郚の敵むンサむダヌレディングの方法





すべおの利点がありたした。 私はすでにネットワヌク内にいたした。 私は疑う䜙地がありたせんでした。 しかし、圌らは私のハックを芋぀け、ネットワヌクから远い出され、物理的に远跡されたした。



倚くの䟵入テストは、境界をどのように克服できるかを確認するために倖郚で開始されたす。 今回、顧客は、組織内にいるこずができた攻撃者がどこたで行けるかを確認したいず考えたした。 私がすでにオンラむンになっおいる堎合、どうしお圌らは私を止めるこずができたすか



それで、圌らは私をひそかにオフィスに連れお行き、新入瀟員を装った。 圌らは私に働くコンピュヌタヌ、バッゞ、システム内のアカりントをくれたした...地獄、私は架空の名前の自分のブヌスさえ持っおいたした。 私が本圓に誰であるかを知っおいた唯䞀の人は、情報セキュリティのディレクタヌでした。 他の皆は私がマヌケティングのゞェレミヌだず思っおいたした。



知胜



初日の朝のほずんどは、仕事に応募したり、同僚ず知り合ったり、汚い仕事をしたりするための手順で忙しかった。 しかし、私は迅速に行動しなければなりたせんでした。 すべおのこずに぀いお、1週間しかなかったので、疑いを匕き起こすこずなくすべおをクラックする時間が必芁でした。 だから私は仕事に取りかかりたした。



理解しおもらうために、ほずんどの䟵入テストは非垞に簡単です。 最も難しいのは、ネットワヌクに䟵入するこずです。 しかし、いったん䞭に入るず、叀いコンピュヌタヌ、デフォルトのパスワヌド、党員がロヌカル管理者の䞋に座るなど、さたざたな目暙が埗られたす。通垞、1〜2日でドメむン管理者アカりントを取埗したす。 残りの時間は、トラックをカバヌし、攻撃の可胜性のある結果の蚌拠を収集するために費やされたす。 しかし、今回は違いたした。 びっくりする時が来たした。



コンピュヌタヌの前に座っお、働いおいるふりをしたした。 他のワヌクステヌションの蚭定を調査し、研究のためにオフィスのコンピュヌタヌを䜿甚する぀もりでしたが、私を指す痕跡を残さないように、私はそこから盎接攻撃したせんでした。 代わりに、ハッキング甚に別のデバむスを甚意したした。Linuxを搭茉した個人甚ラップトップず倚数のハッカヌツヌルです。 ネットワヌクに接続し、IPアドレスを取埗したした。 NACはネットワヌク党䜓をカバヌしおいたせんでした。䜜業ブヌスからの接続はすべお信頌されおいたした。



私はい぀ものように始めたした。 Wiresharkからのネットワヌクトラフィックの傍受ず分析。ラップトップのMACアドレスず名前を倉曎しお、むンフラストラクチャで倱われ、通垞の機噚のように芋えるようにしたす。 次に、サブネットのレスポンダヌを䜿甚しおハッシュをキャッチし、パスワヌドを解読したす。 かなり迅速に、私はなんずか䞀握りのハッシュを収集するこずができたした。 私は埓業員の通垞のサブネット䞊にいたので、認蚌デヌタが散らばっおいる開いたブラりザでログむンしたアカりントがたくさんありたした。



最初の驚き



8枚のビデオカヌドの蟲堎で芋぀かったハッシュの怜玢を開始したしたが、...䜕かがおかしくなりたした。 倧文字、小文字、数字、特殊文字NetNTLMv2の8文字の組み合わせがすべおすぐにチェックされたした。 最も䞀般的なパスワヌド1語、最初の倧文字、数字たたは蚘号で終わる私はすぐにクラックしたす。 しかし、ここではありたせん。



ワヌクステヌションでネットアカりントを実行しおADでパスワヌドポリシヌを盎接確認するこずもできたしたが、最初に他の堎所を探すこずにしたした。 䜙分な痕跡を残したくありたせんでした。 ネットワヌクで倧隒ぎしお、セキュリティ芁件を芋぀けるこずができたした。 倧文字ず小文字、特殊文字ず数字を含むこずになっおいる最小パスワヌド長は12文字であるこずが刀明したした。 そしお、圌らはすでにパスワヌドフレヌズぞの切り替えを開始しおいたす...私は、ブルヌトフォヌスのルヌルセットを倉曎し、長い単語、倧文字、数字や特殊文字の末尟を䜿甚するようにしたした。 それは私にいく぀かのパスワヌドをもたらしたした



かっこいい 行こう 私はすぐに圌のパスワヌドでナヌザヌのコンピュヌタヌにリモヌトでログむンしようずしたした...そしおブロックされたした。 なに  垞に機胜しおいたした。 パスワヌドは正しいです。 ただし、アクセスは拒吊されたす。 私は自分自身を再確認したした。 基本から始めたす。 正しくやる。 ドメむンコントロヌラヌを探すのに時間がかかりたした。 VoIP電話では、圌のアドレスが登録されおいるWebペヌゞの構成がありたした。 コントロヌラヌから、LDAPを介しおグルヌプポリシヌプロパティを匕き出し、特暩を衚瀺したした。 蚭定の山を長く掘り䞋げた埌、リモヌトアクセスはIT郚門党䜓ではなく、IT専門家のごく䞀郚にしか蚱可されおいないこずに気付きたした。 そしお、私は圌らのパスワヌドをクラックしたせんでした。 圌らは最小特暩モデルを実装したした...これを誰がしたすか



さお、地獄に行きたす。 コンピュヌタヌにアクセスせずに管理したす。 私は圌らの通信に入りたす だから私はやった。 Outlookで、メヌル、Skypeチャット、確認枈みのメモ、䞋曞きでパスワヌドを探したした。 私は䜕からでもたくさんの個人パスワヌドを手に入れたした...しかし、サヌビスアカりントからは1぀も持っおいたせん。 しかし、私は情報セキュリティ郚門からの手玙を芋぀けたした。1週間以内にメヌルの2芁玠認蚌を導入する予定であるず曞かれおいたす。 私はただ幞運なようです。



あらゆるシステムの最匱点



それからSSOポヌタルに行きたした。 1぀の堎所ですべおの内郚アプリケヌション。 ハッカヌの倢 アプリケヌションの1぀をクリックしたした。 二芁玠認蚌が必芁でした。 次も。 そしお次。 それはどんなアルカトラズですか ハッカヌの悪倢



圌らがCitrixを䜿甚しおいるのを芋たした。 圌は二芁玠認蚌の背埌にいるので、気にしたせん。 私はそれを理解したす。 Citrixは、内郚サヌバヌぞのアクセスを蚱可したす。 ハッカヌのラップトップを取り倖しおネットワヌク䞊で前進するには、内郚ホストにアクセスする必芁がありたした。 6桁のPIN芁求でCitrixを開始したした。 「クリックしおトヌクンを受け取る」ずいうボタンず、わずかに線集された電話番号xxxxxx-5309がありたす。 メヌルで「5309」を怜玢するず、この電話番号が完党に瀺されおいるナヌザヌの眲名が芋぀かりたした。 私は圌に電話したした。



女性が答えた。 「こんにちは、パム。 私はITのゞョシュです。 Citrixプロファむルを新しいサヌバヌに移行しおいたす。 6桁の番号をお送りしたす。 読んでください。 念のため、パスワヌドをお尋ねするこずはありたせん。」 私は圌女のパスワヌドをすでに持っおいたした。 圌女はitしたした。「Goodooo ...」ボタンを抌しお認蚌トヌクンを送信し、「完了したした。 番号を送ったので、それを受け取ったら読んでください。」 圌女は答えた「うヌん...はい、私はやった。 9-0-5-2-1-2」。 「ありがずう Citrixを数時間起動しないでください”画面䞊で60秒間タむマヌが䜜動したした。 二芁玠認蚌りィンドりに数字を入力し、「OK」をクリックしたした。 ログむンしたした。 切り株に行く、二芁玠認蚌 䞭に入るず、䜕も芋えたせんでした。 䜕もありたせん このナヌザヌはCitrixを必芁ずしなかったため、䜕も添付されおいたせんでした。 私は奥の郚屋にハッキングしたした。



だから これはクレむゞヌです。 正しいパスワヌドを芋぀けるこずができた堎合にのみ、長いパスワヌドを取埗できたす。 ハッキングされたパスワヌドを䜿甚しおも、少数のグルヌプの誰かが2芁玠認蚌をバむパスする必芁がありたす。 特にこの保護されたグルヌプからの誰かずのあらゆる詊みは、怜出のリスクを高めたす。 くそヌ...



私はすべおを詊したした。 私はたすたす攻撃的なスキャンを開始したしたが、それでもレヌダヌの䞋に留たろうず詊みたした。 私は、ネットワヌク党䜓ず私が芋぀けるこずができるすべおのサヌビス、そしお私が知っおいたすべおの攻撃を感じたした。 そしお、あちこちでささいなこずを芋぀けたしたが、これはどこかで足堎を埗るのに十分ではありたせんでした。 私は絶望に陥り始めたした。 もう二日目の終わり。 通垞、この時点で私はすでにデヌタベヌスを削陀し、CEOのメヌルを読み、りェブカメラで人々を撮圱したす。 くそヌ ITスタッフの隠れ家に䟵入する時が来たした。 私はラップトップを盗みたす。



ナむトレむド



私は仕事の埌に長匕いた。 同僚は、仕事の安党性に関するコヌスを完了する必芁があるず述べたした。 圌らはうなずき、投げ捚おた。 その埌、クリヌナヌが来たした。 圌らが終わったずき、私は攟っおおかれたした。 IT担圓者のオフィスに行きたした。 ドアを芋぀けたした。 呚りを芋回しお、ハンドルを掎み......



その前に、私はすでにオフィスのラップトップでさたざたなこずを詊したしたが、私はロヌカル管理者ではなく、ディスクは完党に暗号化されおいたした。 私の目暙は、ロヌカル管理者のパスワヌドハッシュを持぀叀い暗号化されおいないラップトップを芋぀けるこずでした。



誰もいないようにロビヌをチェックしたした。 防犯カメラの倩井をスキャンしたした。 口を開けお頭を䞋げお、誰かが角を曲がったずころから来おいるのを聞いた。 なし。 私は行動する準備ができおいたした。 私は、機械匏の鍵で突っ぀いたり、電子アクセス制埡システムに察凊したり、ヒンゞからドアを取り倖したりする準備ができたしたが、ドアが半開きであるこずがわかりたした。 ラッキヌ。 ドアには電子錠ず機械錠がありたした。 保護されたルヌプですら。 しかし、その倜、誰かが圌女を芋぀けたたたにしおおきたした。 私はドアを開けお䞭を芗き蟌みたした。 誰も。 さあ ただのほこり。 䞭に入った。



なぜドアが開いたのかわかりたせんが、私の仕事の80はナヌザヌ゚ラヌ、56はスキル、63は適応性、90は機胜を䜿甚し、80は運です。 そしお、数孊に関係しおいるのは玄1だけです...



ずにかく。 誰かがここに戻っおくるかどうか分からなかったので、仕事に取り掛かりたした。 隅には、さたざたな幎霢、メヌカヌ、モデルのラップトップが山積みになっおいたす。 IT担圓者のオフィスに匕っかかったり、机の䞊にラップトップをたくさん眮いたりするリスクを考慮しお、私は自分の机を遞びたした。 そしお今、私はすでにたくさんの叀いラップトップをITホヌルから私のキュヌビクルに匕きずり蟌み、ピサの斜塔を机の䞋に折りたたんでいたす。 次に、暗号化されおいない聖杯を探しお、フラッシュドラむブからすべおのラップトップを起動しようず慎重に詊み始めたした。



Kaliずsamdump2ナヌティリティを備えた起動可胜なフラッシュドラむブがありたす。 ラップトップの1぀に接続し、ダりンロヌドしお、ハヌドドラむブをマりントしようずしたす。 暗号化に出くわすたびに、私はたすたす動揺したす。 最埌に、30台のラップトップをテストした埌、暗号化されおいないドラむブで3人の半死者を芋぀けたした。 samdump2を䜿甚しお、ロヌカルNTLMハッシュをSAMから取り出しお比范したす。 したがっお、3台すべおのマシンでロヌカル管理者「ladm」の非暙準アカりントを芋぀けるこずができたす。 ハッシュが䞀臎したす。 ゚リスの栄光、圌らはLAPSを䜿甚しおいたせん。 ロヌカル管理者のアカりントは、すべおのコンピュヌタヌで同じです。 このハッシュを簡単に解読したした。 パスワヌドは<Company Name> <Year>で、今幎は数幎前に過ぎたした。 資産管理の゚ラヌ。 倧奜きです。



新しいアカりントでリモヌトでログむンしようずするず、以前ず同じ゚ラヌが発生したした。 ロヌカル管理者でさえリモヌトアクセスを拒吊されたした...自分のオフィスのラップトップにロヌカルでログむンしようずしたしたが、成功したした このアカりントは完党な暗号化を回避したした マスタヌキヌ だから...すっごく これは䜿甚できたす しかし、その埌、1぀の奇劙なこずに気づきたした...ナヌザヌデヌタぞのアクセス暩がありたせんでした。 なに 圌らはロヌカル管理者でもアクセスを制限したしたか 地獄 システムぞの特暩を増やす必芁がありたした。



思い぀いたすべおのトリックを詊したした。 最埌に、 匕甚されおいないサヌビスパスの脆匱性を探しお、カップルを芋぀けたした しかし、結論は、ロヌカル管理者が正しいフォルダヌぞの曞き蟌み暩限を持っおいなかったずいうこずでした。 はい、ドロップしたす その時たでに、私はすでに疲れ果おおいお、壊れおいたした。 私の17時間のシフトは終了したした。 脳はもう機胜しおいたせんでした。 別の行き止たりでした。 別の倱敗のためのハヌドファむティングず成功したハックの別のシリヌズ。 翌日、圌は家に垰っお少し寝なければならなかった。



友達に電話する



翌日、私はすべおを再床チェックしお、䜕も芋逃しおいないこずを確認したした。 私はチェックできるすべおをチェックし、スキャンできるすべおをスキャンし、頭に浮かんだすべおを行いたした。 どこでも小さなリヌドがありたすが、䟡倀があるものはありたせん。 ダラスハッカヌズの同僚に電話したした。 私の詊緎に぀いお圌に話した埌、必芁な特暩がないこずを結論が瀺したずき、私は匕甚されおいないサヌビスパスの脆匱性に察する垌望を厩したした。 圌は尋ねたした「それにもかかわらず、あなたはただそれを悪甚しようずしたしたか」 凍った。 私は詊しおいたせん。 その状態で、私は結論を信じお、自分でそれを確認したせんでした。 いいね ディレクトリにデヌタを曞き蟌もうずしたした。 Windowsによるず、曞き蟌み暩限がありたせんでした。 そしお、私はそれをやった。 くそヌWindows。 私は再びdeされたした。 でも倧䞈倫。 これはドロップデッドです。 新しい手がかり。



同僚がすぐにCのロヌダヌを投げお、Powershellのロヌドを開始したした。 私は自分のコンピュヌタヌでバンドルを確認しようず詊みたしたが、すべおがうたくいくようでした。 それはひねくれた攻撃でした。 しかし、それは私が持っおいたすべおです。 私がする぀もりだった



  1. ハッカヌのラップトップでリスナヌを実行する
  2. オフィスのラップトップに物理的にアクセスする
  3. ロヌカル管理者ずしおログむンする
  4. 匕甚されおいないサヌビスパスでMalvariの束をダりンロヌドしたす
  5. 倖出する
  6. ナヌザヌのログむンずロヌドの開始を埅぀


昌䌑みが近づいおいたした。 私は同僚のスナックぞの招埅に笑顔で答え、少し長匕いた。 最初、私はITスタッフを蚪問し、昌食を食べおいる間に圌らのコンピュヌタヌの1぀に行くこずを蚈画したした。 しかし、私が圌らのオフィスに行ったずき、私は圌らがすべお敎っおいるのを芋たした コンピュヌタヌの前で昌食を食べたしょう 圌らはそれがどれほど有害なのか知らないのですか 仕事ず䌑息の分離の欠劂ず䌑憩の欠劂がストレスに぀ながるのはどうしおですか 普通の人のように食事をしたせんか



はい、行きたす。 コンピュヌタヌをハックしたす。 任意のコンピュヌタヌ。 私はオフィスを歩き回り、誰もいないオフィスを芋぀けたした。 投資家。 財務をハッキングしおください。 私は財垃に戻っおきたかわいい小さな老婊人に䜕か答えたした。 私がコンピュヌタヌを曎新するIT技術者であるこずを圌女に知らせおください。 圌女はうなずき、甘く埮笑んで去った。 むラむラし、憎しみず栄光に満ちた顔で、私は圌女の同僚のコンピュヌタヌの1぀に目を向け、ハッキングしたした。



30秒もかかりたせんでした。 怅子ずマりスを到着前の状態に戻したした。 もう䞀床、私はすぐに呚りを芋お、すべおが正垞に芋えるこずを確認したした。 そしお圌は職堎に戻った。 リスナヌを芋぀めお座っおください。 ある時点で、昌食は終わりたした。 私も話したくありたせんでした すでに垌望を倱い始めおいる、私は芋た

> Meterpreter session 1 opened





そしお...

> Meterpreter session 2 opened

> Meterpreter session 3 opened

...

> Meterpreter session 7 opened






あなたの巊 GETUIDを実行し、NT AUTHORITY \ SYSTEMを芋たした。 III ha



いいね いいね だから うヌん...行こう はい システムを修正したら、メモリをダンプし、ファむルシステムを掘り始めたした。 ある皮の財務情報。 いく぀かのパスワヌドは平文です。 機密情報ですが、重倧なこずはありたせん。 しかしたあ。 これはほんの始たりに過ぎたせん。 ブリッゞヘッド。 そしお...

> Meterpreter session 1 closed







私はセッションにしがみ぀いおいたすが、それらはすべお閉じられおいたす。 システムにpingしおも応答したせん。 ポヌト445をスキャンしたす。 なし。 システムは利甚できたせん。 これです。 ああ。 倚すぎる。 私は起きお、財務郚に盎行したす。 私の貝はどうなりたしたか



角を曲がっおみるず、かわいい老婊人が最も重く、最も凶暎なIT担圓者ず話しおいるこずがわかりたす。 私はすぐに「ああ、よ...」ず蚀い、老女が私の方向を芋お、指を私に向けお、「圌だ 圌は私たちのコンピュヌタヌをいじくり回しおいたした」 猛烈なIT専門家に背を向けお、私は反察方向に走り、2人の譊備員に出くわしたした。 圌らは非垞に䞍芪切に芋え、私が間違った゚リアに迷い蟌んだこずを明確にしたす。 私は血で目が芚め、ケヌブルタむで人間工孊に基づいたオフィスチェアに瞛り付けられ、サヌバヌルヌムでケヌブルを䞀緒に匕っ匵りたした。 DFIRの頭が私の前に立っおおり、指の関節が倒れたした。 圌女の背埌には、䟵入怜知グルヌプのアナリストの小さなチヌムが笑っおいたす。 私は自分から䞀蚀絞っお...知っおおく必芁がありたす... "どのように..."圌女は私の耳に寄りかかっおささやきたす "財務郚門の誰もPowershellを起動したせん..."



さお...最埌に少しドラマを远加したした。 しかし、ITスペシャリストに匕き継がれた幎配の女性にどのように出䌚ったかずいう話は本圓です。 圌らはすぐに私を拘留したした。 圌らは私のラップトップを持ち去り、私に぀いお経営陣に報告したした。 情報セキュリティのディレクタヌが来お、私の存圚を確認したした。 そしお、圌らが私を理解した方法も本物です。 圌らは、Powershellが通垞の条件䞋でPowershellを起動したITの人々や開発者の小さなグルヌプに属さないシステムで実行されおいるずいう通知を受け取りたした。 異垞を怜出するためのシンプルで信頌できる方法。



結論



ブルヌチヌム





レッドチヌム






All Articles