
Dateisysteminteraktion über Firebeam-VM-Ausführung
Ein Firebeam-Bytecode zur Dateisysteminteraktion, der gleichzeitig die Python-Funktion für die Havoc-Schnittstelle des Dateibrowsers monkey-patched, um die Interaktion mit dem entfernten Dateisystem zu ermöglichen, ohne dass das Dateisystem eingebettet sein muss.
Dieses Repository zeigt ebenfalls, was mit der Firebeam Virtual Machine und der Modularität des Clients selbst möglich ist, indem alternative Methoden der Dateisysteminteraktion sowohl von der Agentenkonsole als auch von der Benutzeroberfläche aus durch monkey-gepatchte Funktionen ermöglicht werden.
Das Skript wird die Methoden, die vom Dateibrowser verwendet werden, um Aufgaben an den Agenten zu senden, monkey-patchen und durch Bytecode-Interpretation und -Ausführung der entsprechenden Aufgabe über eine alternative Methode ersetzen, wodurch die dem Bediener und externen Werkzeugen zur Verfügung stehenden Fähigkeiten demonstriert werden.

Es zeigt auch, wie benutzerdefinierte Benutzeroberflächen erstellt werden können, um das Verhalten oder die Konfiguration von Funktionen zu ändern, wie in diesem Fall das Umschalten zwischen erweiterungsbasierter und virtueller Maschinen-basierter Dateisysteminteraktion.
Der Betreiber muss zunächst das firebeam-sdk aus dem Kundenportal herunterladen und lokal entpacken. Anschließend muss der SDK-Pfad über die Makefile angegeben werden, um das Projekt zu erstellen.
$ make SDK=../firebeam
[*] building src/drives.obj as vm-filesys-drives.x64.exe
[*] building src/ls.obj as vm-filesys-ls.x64.exe
[*] building src/mkdir.obj as vm-filesys-mkdir.x64.exe
[*] building src/move.obj as vm-filesys-move.x64.exe
[*] building src/remove.obj as vm-filesys-remove.x64.exe
Nach dem Erstellen kann der Betreiber das Skript in den Client laden.