Excalibur
Excalibur è un exploit Eternalblue basato su 'Powershell' per il progetto Bashbunny.
Il suo scopo è riflettere su come una 'semplice' chiavetta USB possa eseguire le 7 fasi della kill chain informatica.
Excalibur può essere utilizzato solo per scopi dimostrativi, e gli sviluppatori non sono responsabili per eventuali usi impropri o illegali.
Cosa fa?
Quando Excalibur viene collegato alla macchina, esegue quanto segue:
- Prova a bypassare l'UAC, o semplicemente ottenere diritti amministrativi
- Ottiene le informazioni sull'interfaccia (indirizzi IP) e costruisce una mappa di rete all'interno di un file TXT.
- Scansiona la porta 445 per la nota vulnerabilità 'MS10-17' ('EternalBlue') in ogni segmento trovato.
- Sfrutta ogni macchina e rilascia una shell su una macchina remota.
Come fare?
Segui i passaggi qui per compilare uno shellcode:
https://github.com/vivami/MS17-010
- Copia payload.txt nella cartella switch.
- Copia 'eternablblue_exploit7.py' e compilalo usando Pyinstaller:
- "pip install pyinstaller"
- "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
- Aggiungi il tuo shellcode e l'exploit compilato in 'a.zip' e copialo nella cartella 'loot'.
- a.zip deve contenere un exploit eternalblue compilato e standalone dal repository di 'vivami' e lo shellcode.
- Copia lo script powershell (p_v2.ps1) nella cartella loot.
TODO
- Aggiungere persistenza in termini di creazione di un nuovo account utente e shell persistente.
- Sfruttare altre macchine e applicazioni nella rete, con le credenziali aggiunte nel passo di persistenza.
- Esfiltrare dati sensibili dalla rete, all'esterno.
- Correzione di bug e stabilizzazione degli exploit.
Note
Excalibur è ancora in Beta, i bug sono imminenti.