Przejdź do treści
Baza wiedzy Zaktualizowano: 14 marca 2026 7 min czytania

RidgeBot 6.2: natywne skanowanie brute-force katalogów, rozszerzony WAP i relay SMTP bez uwierzytelniania

RidgeBot 6.2 to kolejna wersja platformy do automatycznej walidacji bezpieczeństwa, która wzbogaca pokrycie powierzchni ataku webowego o natywne skanowanie brute-force katalogów, rozszerza wsparcie WAP na Windows 11 24H2 i Server 2025 oraz umożliwia dostarczanie raportów przez relay SMTP bez uwierzytelniania.

Skuteczna walidacja bezpieczeństwa wymaga narzędzi, które nadążają za zmianami w infrastrukturze. Nowe wersje systemów operacyjnych, rosnąca powierzchnia ataku aplikacji webowych, a także zróżnicowane środowiska korporacyjne — to wszystko sprawia, że platforma do testów penetracyjnych musi stale rozszerzać swoje możliwości. RidgeBot 6.2 odpowiada na te potrzeby trzema istotnymi usprawnieniami: natywnym skanowaniem brute-force katalogów, rozszerzonym wsparciem WAP dla najnowszych wersji Windows oraz obsługą relay SMTP bez uwierzytelniania.

Co nowego w RidgeBot 6.2?

Wersja 6.2 koncentruje się na trzech obszarach:

  • Większe pokrycie powierzchni ataku webowego — wbudowane skanowanie brute-force katalogów eliminuje zależność od zewnętrznych narzędzi
  • Rozszerzona kompatybilność WAP — wsparcie dla Windows 11 24H2 i Windows Server 2025
  • Lepsza integracja z infrastrukturą korporacyjną — relay SMTP bez uwierzytelniania dla środowisk opartych na zaufaniu IP

Poniżej omówimy każde z tych usprawnień szczegółowo.

Natywne skanowanie brute-force katalogów — czym jest i dlaczego ma znaczenie?

Jednym z pierwszych kroków w testach penetracyjnych aplikacji webowych jest enumeracja katalogów i plików dostępnych na serwerze. Atakujący rutynowo szukają ukrytych zasobów — repozytoriów .git pozostawionych w środowisku produkcyjnym, plików konfiguracyjnych, paneli administracyjnych czy kopii zapasowych baz danych. Każdy taki artefakt to potencjalny wektor ataku.

Do tej pory tego typu skanowanie wymagało integracji z zewnętrznymi narzędziami, takimi jak dirsearch czy gobuster. RidgeBot 6.2 wprowadza natywną funkcjonalność brute-force katalogów, co oznacza, że cały proces odbywa się wewnątrz platformy — od wykrycia, przez analizę, aż po eksploitację.

Dwuwarstwowe podejście do skanowania

RidgeBot 6.2 stosuje dwuwarstwową architekturę skanowania, która łączy szybkość z dokładnością:

Warstwa 1 — Wykrywanie wrażliwych katalogów:

  • Predefiniowana baza ponad 240 ścieżek wysokiego ryzyka — obejmuje m.in. .git, .env, .htaccess, pliki konfiguracyjne frameworków, panele administracyjne i endpointy diagnostyczne
  • Szybkie skanowanie skoncentrowane na najczęściej wykorzystywanych artefaktach
  • Minimalne obciążenie skanowanego systemu

Warstwa 2 — Konfigurowalne skanowanie rekurencyjne:

  • Możliwość definiowania własnych słowników i wzorców
  • Rekurencyjne przeszukiwanie struktury katalogów w głąb
  • Parametry kontrolujące głębokość i szerokość skanowania

Integracja z pipeline’em analizy i eksploitacji

Kluczową zaletą natywnego podejścia jest pełna integracja z resztą platformy. Wykryte zasoby nie są prezentowane jako izolowana lista — trafiają bezpośrednio do silnika analizy podatności RidgeBot:

  1. Skanowanie brute-force wykrywa artefakt (np. wyeksponowany .git)
  2. Silnik analizy ocenia, jakie dane można z niego wydobyć
  3. Moduł eksploitacji próbuje wykorzystać podatność w kontekście szerszego scenariusza ataku
  4. Wyniki są łączone z innymi podatnościami w łańcuchy eksploitacji (exploit chains)

To podejście jest znacznie bardziej wartościowe niż ręczne uruchamianie dirsearch i ręczne mapowanie wyników na podatności. Automatyzacja całego procesu skraca czas testów i zmniejsza ryzyko pominięcia krytycznych ścieżek ataku.

📚 Powiązane pojęcia: Brute force · Powierzchnia ataku · Zarządzanie powierzchnią ataku

WAP Phase II — rozszerzone wsparcie dla Windows

WAP (Windows Attack Proxy) to moduł RidgeBot odpowiedzialny za testowanie środowisk Windows z poziomu uwierzytelnionego użytkownika. Wersja 6.2 wprowadza Phase II tego modułu, rozszerzając kompatybilność na najnowsze wersje systemów operacyjnych Microsoft.

Nowe wspierane platformy

System operacyjnyStatus w RidgeBot 6.2
Windows 10 (wszystkie edycje)Wspierany
Windows 11 (do 23H2)Wspierany
Windows 11 24H2Nowe w 6.2
Windows Server 2019Wspierany
Windows Server 2022Wspierany
Windows Server 2025Nowe w 6.2

Dlaczego wsparcie dla najnowszych wersji Windows jest ważne?

Windows Server 2025 i Windows 11 24H2 wprowadzają istotne zmiany w architekturze bezpieczeństwa — nowe mechanizmy ochrony credential, zmodyfikowane polityki grupowe i zaktualizowane protokoły uwierzytelniania. Narzędzie do testów penetracyjnych, które nie uwzględnia tych zmian, może:

  • Generować fałszywe negatywy — nie wykrywać podatności specyficznych dla nowych wersji
  • Niepoprawnie interpretować wyniki — nowe mechanizmy ochronne mogą maskować rzeczywiste problemy
  • Pomijać nowe wektory ataku — każda zmiana w architekturze bezpieczeństwa może wprowadzać nowe, jeszcze niezidentyfikowane podatności

RidgeBot 6.2 adresuje te wyzwania, zapewniając, że testy w najnowszych środowiskach Windows dają wyniki równie wiarygodne jak w wersjach wcześniejszych.

Usprawnienia stabilności i dokładności

Oprócz wsparcia nowych platform, WAP Phase II obejmuje również:

  • Poprawki stabilności w długotrwałych sesjach testowych
  • Zwiększoną dokładność wykrywania podatności w środowiskach z wieloma kontrolerami domeny
  • Usprawnienia interfejsu użytkownika dla czytelniejszej prezentacji wyników
  • Optymalizację mechanizmów stealth — RidgeBot 6.2 wykonuje testy w sposób mniej wykrywalny przez rozwiązania EDR/XDR, co lepiej symuluje rzeczywiste zachowanie atakujących

Relay SMTP bez uwierzytelniania — integracja z infrastrukturą korporacyjną

W wielu organizacjach serwery pocztowe skonfigurowane są tak, by akceptować wiadomości z zaufanych adresów IP bez konieczności podawania poświadczeń. To powszechny wzorzec w sieciach korporacyjnych, gdzie systemy wewnętrzne (monitoring, ticketing, automatyzacja) wysyłają powiadomienia e-mail przez lokalny relay SMTP.

Problem przed wersją 6.2

Wcześniejsze wersje RidgeBot wymagały skonfigurowania uwierzytelniania SMTP do wysyłki raportów i powiadomień o zadaniach. W środowiskach korzystających z relay IP-based oznaczało to:

  • Konieczność tworzenia dedykowanego konta SMTP tylko dla RidgeBot
  • Dodatkową administrację poświadczeniami
  • Potencjalne problemy z politykami bezpieczeństwa ograniczającymi tworzenie kont serwisowych

Rozwiązanie w RidgeBot 6.2

RidgeBot 6.2 dodaje pełne wsparcie dla nieuwierzytelnionych serwerów relay SMTP:

  • Przełącznik w interfejsie — prosty toggle pozwala wybrać między uwierzytelnionym a nieuwierzytelnionym trybem SMTP
  • Pełna kompatybilność wsteczna — istniejące konfiguracje z uwierzytelnianiem działają bez zmian
  • Obsługa w API — konfiguracja dostępna również przez REST API, co ułatwia automatyzację wdrożeń

Funkcja jest szczególnie istotna dla organizacji wdrażających RidgeBot w izolowanych segmentach sieci, gdzie dostęp do zewnętrznych serwerów pocztowych jest ograniczony lub niemożliwy.

Dodatkowe usprawnienia w RidgeBot 6.2

Poza trzema głównymi funkcjonalnościami, wersja 6.2 wprowadza szereg usprawnień przekrojowych:

  • Zwiększona dyskrecja wykonywania testów — ulepszone mechanizmy stealth zmniejszają ryzyko wykrycia przez systemy obronne, co jest kluczowe dla realistycznej symulacji ataków
  • Poprawiona niezawodność dostępu do poświadczeń — stabilniejsze mechanizmy credential access w scenariuszach z wieloma celami
  • Rozszerzone integracje enterprise — lepsza współpraca z systemami SIEM, ticketingiem i platformami orkiestracji bezpieczeństwa
  • Dokładniejsze odkrywanie powierzchni ataku webowego — usprawnione algorytmy crawlingu i fingerprint’ingu aplikacji webowych

Dla kogo jest RidgeBot 6.2?

Ta wersja będzie szczególnie wartościowa dla:

Zespołów bezpieczeństwa testujących aplikacje webowe — natywne skanowanie brute-force katalogów to funkcja, która oszczędza czas i zapewnia spójność wyników w ramach jednej platformy.

Organizacji migrujących na Windows Server 2025 — wsparcie WAP dla najnowszych wersji Windows oznacza, że walidacja bezpieczeństwa może odbywać się równolegle z migracją, a nie po niej.

Środowisk korporacyjnych z restrykcyjnymi politykami sieciowymi — relay SMTP bez uwierzytelniania usuwa barierę wdrożeniową w segmentach sieci z ograniczonym dostępem.

Podsumowanie

RidgeBot 6.2 to wersja skupiona na rozszerzeniu pokrycia i ułatwieniu integracji. Natywne skanowanie brute-force katalogów z ponad 240 predefiniowanymi ścieżkami wysokiego ryzyka eliminuje potrzebę korzystania z zewnętrznych narzędzi. Rozszerzony WAP obejmuje najnowsze platformy Microsoft — Windows 11 24H2 i Windows Server 2025. A wsparcie dla relay SMTP bez uwierzytelniania upraszcza wdrożenia w złożonych środowiskach korporacyjnych.

Ridge Security rekomenduje wersję 6.2 do wdrożenia w środowiskach produkcyjnych.

Chcesz sprawdzić, jak RidgeBot 6.2 może wzmocnić walidację bezpieczeństwa w Twojej organizacji? Skontaktuj się z zespołem nFlo, aby umówić się na demonstrację platformy.


Po co walidować podatność eksploatacją

Skaner mówi, że podatność jest możliwa. Walidacja przez faktyczną eksploatację mówi, że jest osiągalna w tej konkretnej konfiguracji — i to jest różnica, która decyduje o kolejności napraw. Kilkaset znalezisk oznaczonych jako krytyczne paraliżuje zespół; kilkanaście potwierdzonych ścieżek daje kolejkę, którą da się zamknąć.

Na tym polega model działania platformy opisanej wyżej: zobacz RidgeBot.

Powiązane pojęcia

Poznaj kluczowe terminy związane z tym artykułem w naszym słowniku cyberbezpieczeństwa:

  • Brute force — Metoda ataku polegająca na systematycznym testowaniu wszystkich możliwych kombinacji w celu odgadnięcia hasła lub klucza
  • Testy penetracyjne — Kontrolowane próby przełamania zabezpieczeń systemu IT w celu identyfikacji podatności
  • Powierzchnia ataku — Suma wszystkich punktów, przez które atakujący może próbować uzyskać nieautoryzowany dostęp
  • Exploit — Kod lub technika wykorzystująca podatność w oprogramowaniu do uzyskania nieautoryzowanego dostępu
  • Vulnerability Assessment — Proces systematycznej identyfikacji i oceny podatności w systemach informatycznych

Dowiedz się więcej

Zapoznaj się z powiązanymi artykułami w naszej bazie wiedzy:


Sprawdź nasze usługi

Potrzebujesz wsparcia w zakresie cyberbezpieczeństwa? Sprawdź:

Poznaj nasze produkty

Rozwiązania wspomniane w tym artykule, które mogą pomóc w ochronie Twojej organizacji:

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2