DroppedConnection
Emula un servicio VPN de Cisco ASA Anyconnect, aceptando cualquier credencial (y registrándolas) antes de servir VBS al cliente, que se ejecuta en el contexto del usuario.
Entrada de blog:
https://research.nccgroup.com/2023/03/01/making-new-connections-leveraging-cisco-anyconnect-client-to-drop-and-run-payloads/
Instrucciones de uso
- Copia los archivos a un servidor.
- Asegúrate de tener python2 (lo sé, pero funciona en appliances ;)) y pip instalados, junto con pyOpenSSL
- sudo apt-get update
- sudo apt install python2
- sudo apt install python-pip
- sudo pip2 install pyOpenSSL
- Genera un certificado para el dominio en el que lo vas a alojar.
- Asegúrate de que la clave privada y el certificado estén en el mismo pemfile.pem en el directorio de trabajo de la herramienta. Para certificados letsencrypt, esto es simplemente una cuestión de concatenar privkey.pem y fullchain.pem en pemfile.pem.
- Edita los archivos 'OnDisconnect.vbs' y 'OnConnect.vbs' en el directorio 'files' para que contengan tu payload. No es necesario editar el nombre del archivo, ya que se sirve como el archivo VBS requerido que Anyconnect busca.
- Inicia el servidor: sudo python2 server.py