
إطار استغلال للهجمات عبر HID على ATtiny85
Twitter
-
Telegram
-
مدونة
متوفر بـ
Flashsploit هو إطار استغلال للهجمات باستخدام أجهزة ATtiny85 HID مثل لوحة تطوير Digispark USB، يقوم flashsploit بإنشاء نصوص متوافقة مع Arduino IDE (.ino) بناءً على إدخال المستخدم ثم يبدأ مستمعًا في Metasploit-Framework إذا تطلب الأمر ذلك بواسطة النص، باختصار: توليد نصوص تلقائي مع msfconsole آلي.
الميزات
- TODO : إضافة نصوص لأنظمة لينكس و OSX
ويندوز
تسريب البيانات
- استخراج جميع كلمات مرور الـ WiFi ورفع ملف XML إلى خادم SFTP | يوتيوب :

- استخراج معلومات تكوين الشبكة للنظام المستهدف ورفعها إلى خادم SFTP | يوتيوب :

- استخراج كلمات المرور والمعلومات الحرجة الأخرى باستخدام Mimikatz ورفعها إلى خادم SFTP | يوتيوب :

الأصداف العكسية
- الحصول على شل عكسي عن طريق إساءة استخدام تطبيقات HTML من مايكروسوفت (mshta) | يوتيوب :

- الحصول على شل عكسي عن طريق إساءة استخدام أداة هيئة التصديق (certutil)
- الحصول على شل عكسي عن طريق إساءة استخدام مضيف نصوص ويندوز (csript)
- الحصول على شل عكسي عن طريق إساءة استخدام مثبت ويندوز (msiexec)
- الحصول على شل عكسي عن طريق إساءة استخدام أداة تسجيل الخادم من مايكروسوفت (regsvr32)
متنوعات
- تغيير خلفية سطح المكتب للجهاز المستهدف | يوتيوب :

- جعل ويندوز غير مستجيب باستخدام سكريبت .bat (استخدام %100 من الـ CPU والـ RAM)

- إسقاط وتنفيذ ملف من اختيارك، ربما فدية؟ ;)
- تعطيل خدمة Windows Defender على الجهاز المستهدف

تم اختباره على
- Kali Linux 2019.2
- BlackArch Linux
التبعيات
يعتمد Flashsploit على 4 حزم مثبتة مسبقًا في أنظمة اختبار الاختراق الرئيسية:
- Metasploit-Framework
- Python 3
- SFTP
- PHP
إذا كنت تعتقد أنه لا يزال ينبغي عليّ عمل سكريبت تثبيت، افتح مشكلة (issue).
التثبيت / الاستخدام
BlackArch Linux
pacman -S flashsploit
Kali Linux
git clone https://github.com/thewhiteh4t/flashsploit.git
cd flashsploit
python3 flashsploit.py