
Framework de Explotación para Ataques HID con ATtiny85
Twitter
-
Telegram
-
Blog
Disponible en
Flashsploit es un Framework de Explotación para Ataques usando Dispositivos HID ATtiny85 como la Placa de Desarrollo USB Digispark. Flashsploit genera Scripts Compatibles con Arduino IDE (.ino) basados en la Entrada del Usuario y luego Inicia un Listener en Metasploit-Framework si es Requerido por el Script. En resumen: Generación Automática de Scripts con msfconsole Automatizada.
Características
- TODO : Agregar Scripts para Linux y OSX
Windows
Exfiltración de Datos
- Extraer todas las Contraseñas WiFi y Subir un XML al Servidor SFTP | YouTube :

- Extraer Información de Configuración de Red del Sistema Objetivo y Subirla al Servidor SFTP | YouTube :

- Extraer Contraseñas y Otra Información Crítica usando Mimikatz y Subirlas al Servidor SFTP | YouTube :

Reverse Shells
- Obtener Reverse Shell Abusando de Microsoft HTML Apps (mshta) | YouTube :

- Obtener Reverse Shell Abusando de la Utilidad de Autoridad de Certificación (certutil)
- Obtener Reverse Shell Abusando de Windows Script Host (csript)
- Obtener Reverse Shell Abusando de Windows Installer (msiexec)
- Obtener Reverse Shell Abusando de la Utilidad de Registro de Servidor de Microsoft (regsvr32)
Miscelánea
- Cambiar el Fondo de Pantalla de la Máquina Objetivo | YouTube :

- Hacer que Windows no Responda usando un Script .bat (100% de uso de CPU y RAM)

- Soltar y Ejecutar un Archivo de tu Elección, ¿un ransomware tal vez? ;)
- Deshabilitar el Servicio de Windows Defender en la Máquina Objetivo

Probado en
- Kali Linux 2019.2
- BlackArch Linux
Dependencias
Flashsploit Depende de 4 Paquetes que Generalmente están Preinstalados en los Principales SO de Pentest:
- Metasploit-Framework
- Python 3
- SFTP
- PHP
Si crees que aún debería hacer un Script de Instalación, abre un issue.
Instalación / Uso
BlackArch Linux
Kali Linux
git clone https://github.com/thewhiteh4t/flashsploit.git
cd flashsploit
python3 flashsploit.py