DroppedConnection
يحاكي خدمة Cisco ASA Anyconnect VPN، إذ يقبل أي بيانات اعتماد (ويسجّلها) قبل تقديم VBS إلى العميل، ليتم تنفيذها في سياق المستخدم.
منشور المدونة:
https://research.nccgroup.com/2023/03/01/making-new-connections-leveraging-cisco-anyconnect-client-to-drop-and-run-payloads/
تعليمات الاستخدام
- انسخ الملفات إلى خادم.
- تأكد من تثبيت python2 (أعلم، لكنه يعمل على الأجهزة؛)) وpip، إلى جانب pyOpenSSL
- sudo apt-get update
- sudo apt install python2
- sudo apt install python-pip
- sudo pip2 install pyOpenSSL
- أنشئ شهادة للنطاق الذي تستضيف الأداة عليه.
- تأكد من أن المفتاح الخاص والشهادة في نفس ملف pemfile.pem داخل دليل عمل الأداة. بالنسبة لشهادات letsencrypt، يكفي استخدام cat لدمج privkey.pem وfullchain.pem في pemfile.pem.
- عدّل ملفي 'OnDisconnect.vbs' و'OnConnect.vbs' في دليل 'files' ليتضمنا حمولتك. لا حاجة لتعديل اسم الملف، إذ يتم تقديمه كملف VBS المطلوب الذي يبحث عنه anyconnect.
- ابدأ الخادم: sudo python2 server.py