Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Excalibur — Excalibur è un payload di exploit basato su Eternalblue "Powershell" per il progetto Bashbunny. | Kitploit
Strumenti/GitHubGitHub/dviros/excalibur
Escalation di PrivilegiScanner di VulnerabilitàFramework di ExploitMappatura della ReteGenerazione di PayloadScansione PorteExploitMovimento LateralePost-ExploitPenetration TestingApprendimento e FormazioneRed Teaming
133407 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubdviros/excalibur

Excalibur

Excalibur è un payload di exploit basato su Eternalblue "Powershell" per il progetto Bashbunny.

Vedi Repository

Excalibur verrà presto aggiornato per utilizzare Metasploit su Bashbunny.

Excalibur

Excalibur è un exploit Eternalblue basato su 'Powershell' per il progetto Bashbunny. Il suo scopo è riflettere su come una 'semplice' chiavetta USB possa eseguire le 7 fasi della kill chain informatica. Excalibur può essere utilizzato solo per scopi dimostrativi, e gli sviluppatori non sono responsabili per eventuali usi impropri o illegali.

Cosa fa?

Quando Excalibur viene collegato alla macchina, esegue quanto segue:

  1. Prova a bypassare l'UAC, o semplicemente ottenere diritti amministrativi
  2. Ottiene le informazioni sull'interfaccia (indirizzi IP) e costruisce una mappa di rete all'interno di un file TXT.
  3. Scansiona la porta 445 per la nota vulnerabilità 'MS10-17' ('EternalBlue') in ogni segmento trovato.
  4. Sfrutta ogni macchina e rilascia una shell su una macchina remota.

Come fare?

Segui i passaggi qui per compilare uno shellcode: https://github.com/vivami/MS17-010

  1. Copia payload.txt nella cartella switch.
  2. Copia 'eternablblue_exploit7.py' e compilalo usando Pyinstaller:
  • "pip install pyinstaller"
  • "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
  1. Aggiungi il tuo shellcode e l'exploit compilato in 'a.zip' e copialo nella cartella 'loot'.
  • a.zip deve contenere un exploit eternalblue compilato e standalone dal repository di 'vivami' e lo shellcode.
  1. Copia lo script powershell (p_v2.ps1) nella cartella loot.

TODO

  1. Aggiungere persistenza in termini di creazione di un nuovo account utente e shell persistente.
  2. Sfruttare altre macchine e applicazioni nella rete, con le credenziali aggiunte nel passo di persistenza.
  3. Esfiltrare dati sensibili dalla rete, all'esterno.
  4. Correzione di bug e stabilizzazione degli exploit.

Note

Excalibur è ancora in Beta, i bug sono imminenti.

Scarica lo strumento