
Framework di Exploit per Attacchi HID su ATtiny85
Twitter
-
Telegram
-
Blog
Disponibile in
Flashsploit è un Framework di Exploit per attacchi che utilizzano dispositivi HID ATtiny85 come la scheda di sviluppo USB Digispark. Flashsploit genera script (.ino) compatibili con Arduino IDE in base all'input dell'utente e poi avvia un listener in Metasploit-Framework se richiesto dallo script. In sintesi: generazione automatica di script con msfconsole automatizzato.
Caratteristiche
- TODO : Aggiungere script per Linux e OSX
Windows
Esfiltrazione Dati
- Estrae tutte le password WiFi e carica un XML sul server SFTP | YouTube :

- Estrae le informazioni di configurazione di rete del sistema target e le carica sul server SFTP | YouTube :

- Estrae password e altre informazioni critiche usando Mimikatz e le carica sul server SFTP | YouTube :

Reverse Shell
- Ottieni una Reverse Shell abusando delle app HTML di Microsoft (mshta) | YouTube :

- Ottieni una Reverse Shell abusando dell'utilità Certification Authority (certutil)
- Ottieni una Reverse Shell abusando di Windows Script Host (cscript)
- Ottieni una Reverse Shell abusando di Windows Installer (msiexec)
- Ottieni una Reverse Shell abusando dell'utilità Microsoft Register Server (regsvr32)
Varie
- Cambia lo sfondo della macchina target | YouTube :

- Rendi Windows non reattivo usando uno script .bat (utilizzo CPU e RAM al 100%)

- Scarica ed esegui un file a tua scelta, un ransomware forse? ;)
- Disabilita il servizio Windows Defender sulla macchina target

Testato su
- Kali Linux 2019.2
- BlackArch Linux
Dipendenze
Flashsploit dipende da 4 pacchetti che sono generalmente preinstallati nei principali sistemi operativi per penetration test:
- Metasploit-Framework
- Python 3
- SFTP
- PHP
Se pensi che dovrei comunque creare uno script di installazione, apri una segnalazione (issue).
Installazione / Utilizzo
BlackArch Linux
Kali Linux
git clone https://github.com/thewhiteh4t/flashsploit.git
cd flashsploit
python3 flashsploit.py