Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Firework — Firework एक प्रूफ-ऑफ-कॉन्सेप्ट टूल है जो Microsoft Workplaces के साथ इंटरैक्ट करने के लिए provisioning प्रक्रिया हेतु आवश्यक मान्य फ़ाइलें बनाता है। | Kitploit
उपकरण/GitHubGitHub/spiderlabs/firework
सामाजिक इंजीनियरिंग के लिए OSINTपेलोड जनरेशनफिशिंगपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगप्रमाणीकरणरेड टीमिंगArchived
GitHubspiderlabs/firework

Firework

Firework एक प्रूफ-ऑफ-कॉन्सेप्ट टूल है जो Microsoft Workplaces के साथ इंटरैक्ट करने के लिए provisioning प्रक्रिया हेतु आवश्यक मान्य फ़ाइलें बनाता है।

431056 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
वेबसाइट

⚠️ नोट: यह टूल अब सक्रिय रखरखाव के अंतर्गत नहीं है।

Firework

alt text

Firework एक प्रूफ ऑफ कॉन्सेप्ट टूल है जो Microsoft Workplaces के साथ इंटरैक्ट करने के लिए प्रोविज़निंग प्रक्रिया के लिए आवश्यक वैध फ़ाइलें बनाता है। यह टूल Responder से कुछ कोड भी रैप करता है ताकि उसकी NetNTLM हैश कैप्चर करने की क्षमता का लाभ उठाया जा सके, उस सिस्टम से जो Workplace फ़ीड को प्रोविज़न करता है।

इस टूल का उपयोग पैनेट्रेशन टेस्ट या रेड टीम अभ्यास के भाग के रूप में किया जा सकता है ताकि एक .wcx पेलोड (और संबंधित फ़ीड) बनाया जा सके, जिस पर क्लिक करने पर इसका उपयोग किया जा सकता है:

  • क्रेडेंशियल्स के लिए फिश करना – यदि कोई उपयोगकर्ता अपने क्रेडेंशियल्स दर्ज करता है (या Windows के पुराने संस्करणों पर स्वचालित रूप से) तो NetNTLM हैश भेजे जाएंगे।
  • Start-Menu में आइटम जोड़ना – सेट-अप के बाद शॉर्टकट Start-Menu में जोड़े जाते हैं जो सर्व किए गए RDP फ़ाइल(फ़ाइलों) को लॉन्च करते हैं। ये प्रविष्टियाँ संभावित रूप से व्यापक सोशल इंजीनियरिंग अभियान के भाग के रूप में उपयोग की जा सकती हैं।
  • संसाधन डाउनलोड करना – .rdp फ़ाइलें और आइकन फ़ाइलें जैसे संसाधन Windows द्वारा दैनिक आधार पर डाउनलोड और अपडेट किए जाते हैं (यदि फ़ीड का प्रमाणीकरण अक्षम है या संतुष्ट है)।

अधिक विस्तृत सारांश और वॉक-थ्रू के लिए SpiderLabs ब्लॉग पढ़ें।

स्थापना

  • Python 2.7.x के साथ परीक्षण किया गया। (Python3 वर्तमान में समर्थित नहीं है, हालांकि मुख्य Firework वर्ग का उपयोग Python 3 में किया जा सकता है)
root@kitploit:~
$ pip install -r requirements.txt
  • यह टूल HTTPS पर सामग्री प्रस्तुत करता है और NetNTLM कैप्चर के साथ बिल्ट-इन वेब सर्वर का उपयोग करने के लिए एक प्रमाणपत्र और निजी कुंजी की आवश्यकता होती है। डिफ़ॉल्ट फ़ाइलें: cert.crt और key.pem

उपयोग

root@kitploit:~

.-:::::'::::::::::..  .,::::::.::    .   .:::  ...    :::::::..    :::  .   
;;;'''' ;;;;;;;``;;;; ;;;;''''';;,  ;;  ;;;'.;;;;;;;. ;;;;``;;;;   ;;; .;;,.
[[[,,== [[[ [[[,/[[['  [[cccc  '[[, [[, [[',[[     \[[,[[[,/[[['   [[[[[/'  
`$$$"`` $$$ $$$$$$c    $$""""    Y$c$$$c$P $$$,     $$$$$$$$$c    _$$$$,    
 888    888 888b "88bo,888oo,__   "88"888  "888,_ _,88P888b "88bo,"888"88o, 
 "MM,   MMM MMMM   "W" """"YUMMM   "M "M"    "YMMMMMP" MMMM   "W"  MMM "MMP"


usage: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
                   [-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
                   [-t CERT] [-k KEY]

WCX workplace टूल

optional arguments:
  -h, --help            यह सहायता संदेश दिखाएँ और बाहर निकलें
  -c COMPANY, --company COMPANY
                        कंपनी का नाम
  -u URL, --url URL     फ़ीड URL
  -a APP, --app APP     ऐप का नाम
  -e EXT, --ext EXT     ऐप एक्सटेंशन
  -i ICON, --icon ICON  ऐप आइकन
  -l LISTEN, --listen LISTEN
                        TLS वेब सर्वर पोर्ट
  -r RDP, --rdp RDP     RDP सर्वर
  -d DOMAIN, --domain DOMAIN
                        RDP डोमेन
  -n USERNAME, --username USERNAME
                        RDP उपयोगकर्ता नाम
  -p PASSWORD, --password PASSWORD
                        RDP पासवर्ड
  -t CERT, --cert CERT  SSL प्रमाणपत्र
  -k KEY, --key KEY     SSL कुंजी

उदाहरण

मूल उदाहरण:

  • संगठन का नाम: EvilCorp
  • फ़ीड XML का URL (या Firework के बिल्ट-इन सर्वर का URL): https://example.org/ - यह वह जगह है जहाँ से Windows फ़ीड डाउनलोड करता है।
  • एप्लिकेशन का नाम: Firework
  • फ़ाइल एक्सटेंशन: .fwk
  • आइकन फ़ाइल: firework.ico
root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico 

बिल्ट-इन वेब सर्वर पोर्ट 443 पर शुरू होगा यदि वर्तमान निर्देशिका में cert.crt और key.pem मौजूद हैं। यह responder के साथ एक NTLM चैलेंज को बाध्य करेगा। यदि ये फ़ाइलें मौजूद नहीं हैं, तो टूल आपकी अपनी होस्टिंग के लिए सभी फ़ाइलों को स्थानीय निर्देशिका में लिखेगा।

यदि आप बिल्ट-इन वेब सर्वर को वैकल्पिक पोर्ट पर शुरू करना चाहते हैं, तो नीचे दिए अनुसार -l फ़्लैग का उपयोग करें:

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443

आप सर्व किए जाने वाले .rdp फ़ाइल में कुछ अनुकूलन भी जोड़ सकते हैं।

  • रिमोट डेस्कटॉप सर्वर: dc.corp.local
  • डोमेन: corp.local
  • उपयोगकर्ता नाम: admin
  • पासवर्ड क्रिप्ट: एन्क्रिप्टेड पासवर्ड जो RDP फ़ाइल में शामिल किया जाता है

नोट: .rdp फ़ाइलों में संग्रहीत पासवर्ड डिफ़ॉल्ट कॉन्फ़िग में संभवतः अनदेखा किए जाते हैं।

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <crypt password>

पेलोड

टूल चलाने के बाद 'payload.wcx' वर्तमान निर्देशिका में लिखा जाएगा। यह फ़ाइल वह है जिस पर क्लिक करने पर प्रोविज़निंग प्रक्रिया शुरू होती है।

लेखक

  • David Middlehurst – ट्विटर- @dtmsecurity

लाइसेंस

Firework

David Middlehurst द्वारा बनाया गया कॉपीराइट (C) 2018 Trustwave Holdings, Inc.

यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं, जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपके विकल्प पर) किसी भी बाद के संस्करण के तहत।

यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक जानकारी के लिए GNU जनरल पब्लिक लाइसेंस देखें।

आभार

  • Laurent Gaffie द्वारा Responder
  • Firework आइकन
टूल डाउनलोड करें