
ATtiny85 HID हमलों के लिए शोषण ढाँचा
Twitter
-
Telegram
-
ब्लॉग
इनमें उपलब्ध:
Flashsploit एक शोषण ढाँचा है जो ATtiny85 HID उपकरणों जैसे Digispark USB Development Board का उपयोग करके हमलों के लिए है। Flashsploit उपयोगकर्ता इनपुट के आधार पर Arduino IDE संगत (.ino) स्क्रिप्ट उत्पन्न करता है और फिर यदि स्क्रिप्ट द्वारा आवश्यक हो तो Metasploit-Framework में एक लिसनर शुरू करता है। संक्षेप में: स्वचालित msfconsole के साथ स्वचालित स्क्रिप्ट निर्माण।
विशेषताएँ
- TODO : Linux और OSX स्क्रिप्ट जोड़ें
विंडोज़
डेटा निकासी
- सभी WiFi पासवर्ड निकालें और SFTP सर्वर पर एक XML अपलोड करें | YouTube :

- लक्ष्य प्रणाली की नेटवर्क कॉन्फ़िगरेशन जानकारी निकालें और SFTP सर्वर पर अपलोड करें | YouTube :

- Mimikatz का उपयोग करके पासवर्ड और अन्य महत्वपूर्ण जानकारी निकालें और SFTP सर्वर पर अपलोड करें | YouTube :

रिवर्स शेल
- Microsoft HTML Apps (mshta) का दुरुपयोग करके रिवर्स शेल प्राप्त करें | YouTube :

- प्रमाणन प्राधिकरण उपयोगिता (certutil) का दुरुपयोग करके रिवर्स शेल प्राप्त करें
- Windows स्क्रिप्ट होस्ट (csript) का दुरुपयोग करके रिवर्स शेल प्राप्त करें
- Windows इंस्टॉलर (msiexec) का दुरुपयोग करके रिवर्स शेल प्राप्त करें
- Microsoft रजिस्टर सर्वर उपयोगिता (regsvr32) का दुरुपयोग करके रिवर्स शेल प्राप्त करें
विविध
- लक्ष्य मशीन का वॉलपेपर बदलें | YouTube :

- .bat स्क्रिप्ट का उपयोग करके विंडोज़ को अनुत्तरदायी बनाएं (100% CPU और RAM उपयोग)

- अपनी पसंद की फ़ाइल छोड़ें और निष्पादित करें, शायद एक रैनसमवेयर? ;)
- लक्ष्य मशीन पर Windows Defender सेवा अक्षम करें

परीक्षण किए गए हैं
- Kali Linux 2019.2
- BlackArch Linux
निर्भरताएँ
Flashsploit 4 पैकेजों पर निर्भर करता है जो सामान्यतः प्रमुख पेंटेस्ट ओएस में पूर्व-स्थापित होते हैं :
- Metasploit-Framework
- Python 3
- SFTP
- PHP
यदि आपको लगता है कि मुझे अभी भी एक इंस्टॉल स्क्रिप्ट बनानी चाहिए, तो एक इश्यू खोलें।
स्थापना / उपयोग
BlackArch Linux
Kali Linux
git clone https://github.com/thewhiteh4t/flashsploit.git
cd flashsploit
python3 flashsploit.py