
Exploitation Framework für ATtiny85 HID-Angriffe
Twitter
-
Telegram
-
Blog
Verfügbar in
Flashsploit ist ein Exploitation Framework für Angriffe mit ATtiny85 HID-Geräten wie dem Digispark USB Development Board. Flashsploit generiert Arduino-IDE-kompatible (.ino) Skripte basierend auf Benutzereingaben und startet anschließend bei Bedarf einen Listener im Metasploit-Framework. Zusammenfassung: Automatische Skriptgenerierung mit automatisiertem msfconsole.
Funktionen
- TODO : Linux- und OSX-Skripte hinzufügen
Windows
Datenexfiltration
- Extrahiere alle WiFi-Passwörter und lade ein XML auf einen SFTP-Server hoch | YouTube :

- Extrahiere Netzwerkkonfigurationsinformationen des Zielsystems und lade sie auf einen SFTP-Server hoch | YouTube :

- Extrahiere Passwörter und andere kritische Informationen mit Mimikatz und lade sie auf einen SFTP-Server hoch | YouTube :

Reverse Shells
- Erhalte Reverse Shell durch Missbrauch von Microsoft HTML Apps (mshta) | YouTube :

- Erhalte Reverse Shell durch Missbrauch des Zertifizierungsstellendienstprogramms (certutil)
- Erhalte Reverse Shell durch Missbrauch von Windows Script Host (csript)
- Erhalte Reverse Shell durch Missbrauch von Windows Installer (msiexec)
- Erhalte Reverse Shell durch Missbrauch des Microsoft Register Server-Dienstprogramms (regsvr32)
Verschiedenes
- Ändere das Hintergrundbild des Zielsystems | YouTube :

- Mache Windows durch ein .bat-Skript unresponsiv (100% CPU- und RAM-Auslastung)

- Lade eine Datei Ihrer Wahl herunter und führe sie aus, vielleicht eine Ransomware? ;)
- Deaktiviere den Windows Defender-Dienst auf dem Zielsystem

Getestet auf
- Kali Linux 2019.2
- BlackArch Linux
Abhängigkeiten
Flashsploit ist von 4 Paketen abhängig, die in der Regel in den wichtigsten Pentest-Betriebssystemen vorinstalliert sind:
- Metasploit-Framework
- Python 3
- SFTP
- PHP
Wenn du denkst, dass ich trotzdem ein Installationsskript erstellen sollte, öffne ein Issue.
Installation / Verwendung
BlackArch Linux
Kali Linux
git clone https://github.com/thewhiteh4t/flashsploit.git
cd flashsploit
python3 flashsploit.py