Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Firework — Fireworkは、プロビジョニングプロセスに必要な有効なファイルを作成してMicrosoft Workplacesと連携するための概念実証ツールです。 | Kitploit
ツール/GitHubGitHub/spiderlabs/firework
ソーシャルエンジニアリング用OSINTペイロード生成フィッシングペネトレーションテストコマンド&コントロールソーシャルエンジニアリング認証レッドチーミングArchived
GitHubspiderlabs/firework

Firework

Fireworkは、プロビジョニングプロセスに必要な有効なファイルを作成してMicrosoft Workplacesと連携するための概念実証ツールです。

リポジトリを見る
431056年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

⚠️ 注記:このツールは現在アクティブなメンテナンスを行っていません。

Firework

alt text

Fireworkは、Microsoft Workplacesと対話し、プロビジョニングプロセスに必要な有効なファイルを作成するための概念実証ツールです。また、Responderのコードの一部をラップして、WorkplaceフィードをプロビジョニングするシステムからNetNTLMハッシュをキャプチャする機能を活用しています。

このツールは、ペネトレーションテストやレッドチーム演習の一環として、.wcxペイロード(および関連フィード)を作成するために使用できます。ユーザーがクリックした場合、次の目的で使用される可能性があります:

  • 認証情報のフィッシング - ユーザーが資格情報を入力すると(または古いバージョンのWindowsでは自動的に)NetNTLMハッシュが送信されます。
  • スタートメニューへのアイテム追加 - セットアップ後、ショートカットがスタートメニューに追加され、提供されたRDPファイルが起動されます。これらのエントリは、より広範なソーシャルエンジニアリングキャンペーンの一部として使用される可能性があります。
  • リソースのダウンロード - .rdpファイルやアイコンファイルなどのリソースは、Windowsによって毎日ダウンロードおよび更新されます(フィードの認証が無効になっているか、満たされている場合)。

詳細な要約とウォークスルーについては、SpiderLabsブログをお読みください。

インストール

  • Python 2.7.xでテスト済み(Python3は現在サポートされていませんが、Fireworkクラス自体はPython 3でも使用可能です)
root@kitploit:~
$ pip install -r requirements.txt
  • ツールはHTTPS経由でコンテンツを提供し、組み込みWebサーバーでNetNTLMキャプチャを行うには証明書と秘密鍵が必要です。デフォルトファイル:cert.crt および key.pem

使用方法

root@kitploit:~

.-:::::'::::::::::..  .,::::::.::    .   .:::  ...    :::::::..    :::  .   
;;;'''' ;;;;;;;``;;;; ;;;;''''';;,  ;;  ;;;'.;;;;;;;. ;;;;``;;;;   ;;; .;;,.
[[[,,== [[[ [[[,/[[['  [[cccc  '[[, [[, [[',[[     \[[,[[[,/[[['   [[[[[/'  
`$$$"`` $$$ $$$$$$c    $$""""    Y$c$$$c$P $$$,     $$$$$$$$$c    _$$$$,    
 888    888 888b "88bo,888oo,__   "88"888  "888,_ _,88P888b "88bo,"888"88o, 
 "MM,   MMM MMMM   "W" """"YUMMM   "M "M"    "YMMMMMP" MMMM   "W"  MMM "MMP"


使用方法: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
                   [-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
                   [-t CERT] [-k KEY]

WCXワークプレイスツール

オプション引数:
  -h, --help            このヘルプメッセージを表示して終了
  -c COMPANY, --company COMPANY
                        会社名
  -u URL, --url URL     フィードURL
  -a APP, --app APP     アプリ名
  -e EXT, --ext EXT     アプリ拡張子
  -i ICON, --icon ICON  アプリアイコン
  -l LISTEN, --listen LISTEN
                        TLS Webサーバーポート
  -r RDP, --rdp RDP     RDPサーバー
  -d DOMAIN, --domain DOMAIN
                        RDPドメイン
  -n USERNAME, --username USERNAME
                        RDPユーザー名
  -p PASSWORD, --password PASSWORD
                        RDPパスワード
  -t CERT, --cert CERT  SSL証明書
  -k KEY, --key KEY     SSLキー

例

基本的な例:

  • 組織名:EvilCorp
  • フィードXMLのURL(またはFireworkの組み込みサーバーのURL):https://example.org/ - Windowsはここからフィードをダウンロードします。
  • アプリケーション名:Firework
  • ファイル拡張子:.fwk
  • アイコンファイル:firework.ico
root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico 

現在のディレクトリに cert.crt と key.pem が存在する場合、組み込みWebサーバーがポート443で起動します。これにより、responderを使用したNTLMチャレンジが強制されます。これらのファイルが存在しない場合、ツールはすべてのファイルをローカルディレクトリに書き込み、独自のホスティングが可能です。

組み込みWebサーバーを別のポートで起動する場合は、以下のように -l フラグを使用します:

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443

提供される .rdp ファイルにカスタマイズを追加することもできます。

  • リモートデスクトップサーバー: dc.corp.local
  • ドメイン: corp.local
  • ユーザー名: admin
  • パスワード暗号化: RDPファイルに含まれる暗号化されたパスワード

注:.rdpファイルに保存されたパスワードは、デフォルト設定では無視される可能性があります。

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <暗号化パスワード>

ペイロード

ツールを実行すると、現在のディレクトリに 'payload.wcx' が書き込まれます。このファイルをクリックすると、プロビジョニングプロセスが開始されます。

著者

  • David Middlehurst - Twitter- @dtmsecurity

ライセンス

Firework

作成者 David Middlehurst Copyright (C) 2018 Trustwave Holdings, Inc.

このプログラムはフリーソフトウェアです。あなたは、フリーソフトウェア財団によって公開されたGNU General Public Licenseのバージョン3、または(あなたの選択により)それ以降のバージョンの条件に基づいて、再配布および/または変更することができます。

このプログラムは、有用であることを期待して配布されていますが、いかなる保証もありません。商品性または特定目的への適合性についての暗黙の保証も含め、一切の保証はありません。詳細については、GNU General Public Licenseをご覧ください。

謝辞

  • Laurent Gaffie 氏による Responder
  • Firework アイコン
ツールをダウンロード