Excalibur
Excalibur est un exploit EternalBlue basé sur "Powershell" pour le projet Bashbunny.
Son but est de montrer comment une "simple" clé USB peut exécuter les 7 étapes de la cyber kill chain.
Excalibur ne doit être utilisé qu'à des fins de démonstration uniquement, et les développeurs ne sont pas responsables de tout usage abusif ou illégal.
Que fait-il ?
Lorsque Excalibur est connecté à la machine, il exécute les actions suivantes :
- Tente de contourner l'UAC, ou d'obtenir des droits d'administration.
- Récupère les informations d'interface (adresses IP) et construit une carte réseau dans un fichier TXT.
- Scanne le port 445 pour la vulnérabilité connue "MS10-17" ("EternalBlue") sur chaque segment trouvé.
- Exploite chaque machine et dépose un shell vers une machine distante.
Suivez les étapes ici pour compiler un shellcode :
https://github.com/vivami/MS17-010
- Copiez payload.txt dans le dossier switch.
- Copiez "eternablblue_exploit7.py" et compilez-le avec Pyinstaller :
- "pip install pyinstaller"
- "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
- Ajoutez votre shellcode et l'exploiteur compilé dans "a.zip" et copiez-le dans le dossier "loot".
- a.zip doit contenir un exploit EternalBlue compilé et autonome provenant du dépôt de "vivami" ainsi que le shellcode.
- Copiez le script powershell (p_v2.ps1) dans le dossier loot.
À FAIRE
- Ajouter de la persistance en termes de création d'un nouveau compte utilisateur et d'un shell persistant.
- Exploiter d'autres machines et applications sur le réseau avec les identifiants ajoutés à l'étape de persistance.
- Exfiltrer des données sensibles du réseau vers l'extérieur.
- Corrections de bugs et stabilisation des exploits.
Notes
Excalibur est encore en version bêta, des bugs sont imminents.