Excalibur
Excalibur هو استغلال Eternalblue يعتمد على "Powershell" لمشروع Bashbunny.
الغرض منه هو إظهار كيف يمكن لمحرك أقراص USB "بسيط" تنفيذ سلسلة القتل السيبراني السبعة.
يمكن استخدام Excalibur لأغراض العرض التوضيحي فقط، والمطورون غير مسؤولين عن أي سوء استخدام أو استخدام غير قانوني.
ماذا يفعل؟
عندما يتم توصيل Excalibur بالجهاز، سيقوم بتشغيل ما يلي:
- يحاول تجاوز UAC، أو الحصول على صلاحيات إدارية فقط
- يحصل على معلومات الواجهة (عناوين IP) ويبني خريطة شبكة داخل ملف TXT.
- يفحص المنفذ 445 لثغرة "MS10-17" ("EternalBlue") المعروفة في كل قطاع يتم العثور عليه.
- يستغل كل جهاز ويقوم بإسقاط شل إلى جهاز بعيد.
كيف؟
اتبع الخطوات هنا لتجميع شيلكود:
https://github.com/vivami/MS17-010
- انسخ payload.txt إلى مجلد التبديل (switch).
- انسخ "eternablblue_exploit7.py" وقم بتجميعه باستخدام Pyinstaller:
- "pip install pyinstaller"
- "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
- أضف الشيلكود الخاص بك والمستغل المترجم إلى "a.zip" وانسخه إلى مجلد "loot".
- يجب أن يحتوي a.zip على مستغل eternalblue مستقل ومترجم من مستودع "vivami" والشيلكود.
- انسخ سكريبت الباورشيل (p_v2.ps1) إلى مجلد loot.
المهام المتبقية
- إضافة الاستمرارية من حيث إضافة حساب مستخدم جديد، وشل دائم.
- استغلال الأجهزة والتطبيقات الأخرى في الشبكة، باستخدام بيانات الاعتماد المضافة في خطوة الاستمرارية.
- إخراج البيانات الحساسة من الشبكة إلى الخارج.
- إصلاح الأخطاء، وتحسين استقرار الاستغلالات.
ملاحظات
لا يزال Excalibur في مرحلة بيتا، الأخطاء وشيكة.