Excalibur
Excalibur は Bashbunny プロジェクト向けの Eternalblue エクスプロイトベースの「Powershell」です。
その目的は、「単純な」USB ドライブが 7 つのサイバーキルチェーンを実行できる方法を示すことです。
Excalibur はデモンストレーション目的でのみ使用可能であり、開発者は誤用や不正使用について一切の責任を負いません。
何をするのか?
Excalibur がマシンに接続されると、以下を実行します:
- UAC の回避を試みる、または管理者権限を取得する
- インターフェース情報(IP アドレス)を取得し、TXT ファイル内にネットワークマップを作成する
- 見つかったすべてのセグメントで、既知の「MS10-17」(「EternalBlue」)脆弱性のポート 445 をスキャンする
- すべてのマシンをエクスプロイトし、リモートマシンにシェルをドロップする
使い方?
以下の手順に従ってシェルコードをコンパイルしてください:
https://github.com/vivami/MS17-010
- payload.txt をスイッチフォルダにコピーします。
- "eternablblue_exploit7.py" をコピーし、Pyinstaller を使ってコンパイルします:
- "pip install pyinstaller"
- "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
- シェルコードとコンパイル済みエクスプロイタを "a.zip" に追加し、"loot" フォルダにコピーします。
- a.zip には、"vivami's" リポジトリからコンパイルされたスタンドアロンの eternalblue エクスプロイタとシェルコードが含まれている必要があります。
- powershell スクリプトを(p_v2.ps1)loot フォルダにコピーします。
TODO
- 新しいユーザーアカウントの追加と永続的なシェルの観点での永続性を追加する
- 永続性の手順で追加された認証情報を使って、ネットワーク内の他のマシンやアプリケーションをエクスプロイトする
- ネットワークから外部へ機密データを流出させる
- バグ修正とエクスプロイトの安定化
注意事項
Excalibur はまだベータ版であり、バグが差し迫っています。