Excalibur
Excalibur Bashbunny परियोजना के लिए Eternalblue शोषण पर आधारित एक 'Powershell' है।
इसका उद्देश्य यह दर्शाना है कि कैसे एक 'सरल' USB ड्राइव 7 साइबर किल चेन को निष्पादित कर सकता है।
Excalibur का उपयोग केवल प्रदर्शन उद्देश्यों के लिए किया जा सकता है, और डेवलपर्स किसी भी दुरुपयोग या अवैध उपयोग के लिए जिम्मेदार नहीं हैं।
यह क्या करता है?
जब Excalibur मशीन से कनेक्ट होता है, तो यह निम्नलिखित चलाएगा:
- UAC को बायपास करने का प्रयास करता है, या बस प्रशासनिक अधिकार प्राप्त करता है
- इंटरफ़ेस जानकारी (IP पते) प्राप्त करता है और एक TXT फ़ाइल के अंदर नेटवर्क मैप बनाता है।
- प्रत्येक खोजे गए सेगमेंट में ज्ञात 'MS10-17' ('EternalBlue') कमजोरी के लिए पोर्ट 445 को स्कैन करता है।
- प्रत्येक मशीन का शोषण करता है और एक रिमोट मशीन पर शेल गिराता है।
कैसे करें?
शेलकोड संकलित करने के लिए यहां दिए गए चरणों का पालन करें:
https://github.com/vivami/MS17-010
- payload.txt को स्विच फ़ोल्डर में कॉपी करें।
- 'eternablblue_exploit7.py' को कॉपी करें और Pyinstaller का उपयोग करके संकलित करें:
- "pip install pyinstaller"
- "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
- अपना शेलकोड और संकलित शोषक को 'a.zip' में जोड़ें और इसे 'loot' फ़ोल्डर में कॉपी करें।
- a.zip में 'vivami' के रेपो से एक संकलित, स्टैंडअलोन eternalblue शोषक और शेलकोड होना चाहिए।
- पावरशेल स्क्रिप्ट (p_v2.ps1) को loot फ़ोल्डर में कॉपी करें।
TODO
- एक नया उपयोगकर्ता खाता जोड़ने और स्थायी शेल के संदर्भ में स्थिरता जोड़ें।
- स्थिरता चरण में जोड़े गए क्रेडेंशियल के साथ नेटवर्क में अन्य मशीनों और अनुप्रयोगों का शोषण करें।
- नेटवर्क से संवेदनशील डेटा बाहर निकालें।
- बग फिक्स और शोषण स्थिरीकरण।
नोट्स
Excalibur अभी भी बीटा में है, बग्स आसन्न हैं।