Excalibur
Excalibur es un exploit basado en Eternalblue en "PowerShell" para el proyecto Bashbunny.
Su propósito es reflexionar sobre cómo una unidad USB "simple" puede ejecutar las 7 etapas de la cadena de ciberataque.
Excalibur puede utilizarse únicamente con fines de demostración, y los desarrolladores no se hacen responsables de cualquier mal uso o uso ilegal.
¿Qué hace?
Cuando Excalibur se conecta a la máquina, ejecutará lo siguiente:
- Intenta evadir UAC, u obtener derechos administrativos
- Obtiene información de la interfaz (direcciones IP) y construye un mapa de red dentro de un archivo TXT.
- Escanea el puerto 445 en busca de la conocida vulnerabilidad "MS10-17" ("EternalBlue") en cada segmento encontrado.
- Explota cada máquina y envía una shell a una máquina remota.
¿Cómo hacerlo?
Sigue los pasos aquí para compilar un shellcode:
https://github.com/vivami/MS17-010
- Copia payload.txt a la carpeta switch.
- Copia el archivo "eternablblue_exploit7.py" y compílalo usando Pyinstaller:
- "pip install pyinstaller"
- "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
- Agrega tu shellcode y el exploit compilado en "a.zip" y cópialo a la carpeta "loot".
- a.zip debe contener un exploit eternalblue compilado y autónomo del repositorio de "vivami" y el shellcode.
- Copia el script de PowerShell (p_v2.ps1) a la carpeta loot.
Por hacer
- Añadir persistencia en términos de agregar una nueva cuenta de usuario y una shell persistente.
- Explotar otras máquinas y aplicaciones en la red, con las credenciales agregadas en el paso de persistencia.
- Exfiltrar datos sensibles de la red hacia el exterior.
- Corrección de errores y estabilización de exploits.
Notas
Excalibur aún está en Beta, los errores son inminentes.