Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Excalibur — Excalibur est une charge utile d'exploit Eternalblue basée sur "Powershell" pour le projet Bashbunny. | Kitploit
Outils/GitHubGitHub/dviros/excalibur
Escalade de PrivilègesScanners de VulnérabilitésFrameworks d'ExploitationCartographie RéseauGénération de PayloadsScan de PortsExploitationMouvement LatéralPost-ExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
13340il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubdviros/excalibur

Excalibur

Excalibur est une charge utile d'exploit Eternalblue basée sur "Powershell" pour le projet Bashbunny.

Voir le dépôt
Partager

Excalibur sera bientôt mis à jour pour utiliser Metasploit sur le Bashbunny.

Excalibur

Excalibur est un exploit EternalBlue basé sur "Powershell" pour le projet Bashbunny. Son but est de montrer comment une "simple" clé USB peut exécuter les 7 étapes de la cyber kill chain. Excalibur ne doit être utilisé qu'à des fins de démonstration uniquement, et les développeurs ne sont pas responsables de tout usage abusif ou illégal.

Que fait-il ?

Lorsque Excalibur est connecté à la machine, il exécute les actions suivantes :

  1. Tente de contourner l'UAC, ou d'obtenir des droits d'administration.
  2. Récupère les informations d'interface (adresses IP) et construit une carte réseau dans un fichier TXT.
  3. Scanne le port 445 pour la vulnérabilité connue "MS10-17" ("EternalBlue") sur chaque segment trouvé.
  4. Exploite chaque machine et dépose un shell vers une machine distante.

Comment faire ?

Suivez les étapes ici pour compiler un shellcode : https://github.com/vivami/MS17-010

  1. Copiez payload.txt dans le dossier switch.
  2. Copiez "eternablblue_exploit7.py" et compilez-le avec Pyinstaller :
  • "pip install pyinstaller"
  • "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
  1. Ajoutez votre shellcode et l'exploiteur compilé dans "a.zip" et copiez-le dans le dossier "loot".
  • a.zip doit contenir un exploit EternalBlue compilé et autonome provenant du dépôt de "vivami" ainsi que le shellcode.
  1. Copiez le script powershell (p_v2.ps1) dans le dossier loot.

À FAIRE

  1. Ajouter de la persistance en termes de création d'un nouveau compte utilisateur et d'un shell persistant.
  2. Exploiter d'autres machines et applications sur le réseau avec les identifiants ajoutés à l'étape de persistance.
  3. Exfiltrer des données sensibles du réseau vers l'extérieur.
  4. Corrections de bugs et stabilisation des exploits.

Notes

Excalibur est encore en version bêta, des bugs sont imminents.

Télécharger l’outil