В Industry пригодится почти весь набор инструментов, описанных в разделах выше. На первом этапе это
nmap, DNS-утилиты (dig, nslookup, host), веб-инструменты вроде Burp и dirsearch, а также базовые клиенты для сервисов на открытых портах. Они помогают не просто найти один уязвимый хост, а понять, как устроена конкретная инфраструктура: какие домены используются, какие сервисы выставлены наружу, где могут быть точки входа и какие узлы выглядят административно значимыми.
После получения первичного доступа на первый план выходят инструменты для внутренней разведки и продвижения по сети. Для Windows-среды это:
PowerShell — базовый инструмент для работы внутри Windows после получения доступа. Через него удобно собирать системную информацию, смотреть данные о пользователях, группах, сетевых подключениях, службах, процессах, историю команд и содержимое интересных файлов. Обычно начинают с whoami, hostname, ipconfig /all, Get-LocalUser, Get-LocalGroupMember, Get-Process, Get-Service, Get-ChildItem, Get-Content и других команд. Если хост в домене и доступны нужные модули, через PowerShell также удобно делать разведку по Active Directory.
- Evil-WinRm — инструмент для получения удаленного доступа к Windows через WinRM. Распространяется через GitHub Hackplayers. В README есть описание параметров подключения и примеры использования.
- CrackMapExec или NetExec — инструменты для работы с сетями Windows и выполнения команд по различным протоколам. Актуальная версия NetExec, инструкции по установке и примеры использования доступны на GitHub.
- wmiexec — скрипт из Impacket для удаленного выполнения команд через WMI. Обычно его используют, когда есть учетные данные и нужно получить полуинтерактивный доступ без полноценного RDP. Это хороший вариант для тихой удаленной работы с Windows-хостом.
Типовой запуск выглядит так:python3 wmiexec.py DOMAIN/user:password@targetили
python3 wmiexec.py -hashes LMHASH:NTHASH DOMAIN/user@target - psexec — еще один инструмент из Impacket. Работает по принципу, похожему на классический PsExec: создает сервис на целевой машине и позволяет сразу выполнять команды в удаленной системе через него почти так же, как если бы ты работал в ее командной строке. При этом может быть более заметным (оставляет артефакты), так как использует сервис. Удобен, когда у тебя уже есть валидные учетные данные администратора на удаленном хосте.
Типовой запуск:python3 psexec.py DOMAIN/user:password@targetили
python3 psexec.py -hashes LMHASH:NTHASH DOMAIN/user@target- smbexec — инструмент из того же набора, который тоже позволяет выполнять команды удаленно через SMB. Его можно рассматривать как еще одну альтернативу wmiexec.py и psexec.py, если один из способов не сработал или оказался неудобным в конкретной среде.
Типовой запуск:python3 smbexec.py DOMAIN/user:password@targetили
python3 smbexec.py -hashes LMHASH:NTHASH DOMAIN/user@targetМогут также быть полезными утилиты для локального сбора информации о системе и поиска уязвимых мест. Например, winPEAS — скрипт, который автоматически проверяет компьютер и позволяет найти пути повышения привилегий в Windows. Он анализирует настройки системы, права пользователей, службы, файлы и другие элементы, где могут быть ошибки в конфигурации или слабые места. Скачать его можно с
GitHub carlospolop (в разделе Releases также есть README, чек-листы и готовые бинарники).
С помощью описанных выше инструментов обычно собирают учетные данные, смотрят группы и права, проверяют доступ к WinRM, RDP, SMB, исследуют следы администрирования, конфиги, unattended-файлы, историю PowerShell и другие места, где могут быть сведения, полезные для следующих шагов.