
ATtiny85 HID攻撃のためのエクスプロイテーションフレームワーク
Twitter
-
Telegram
-
Blog
対応言語
Flashsploitは、Digispark USB開発ボードなどのATtiny85 HIDデバイスを使用した攻撃のためのエクスプロイテーションフレームワークです。Flashsploitは、ユーザー入力に基づいてArduino IDE互換の(.ino)スクリプトを生成し、必要に応じてMetasploit-Frameworkでリスナーを開始します。要約すると、自動スクリプト生成と自動化されたmsfconsoleを提供します。
機能
- TODO : Linux および OSX スクリプトを追加
Windows
データ流出
- すべてのWiFiパスワードを抽出し、XMLをSFTPサーバーにアップロード | YouTube :

- ターゲットシステムのネットワーク構成情報を抽出し、SFTPサーバーにアップロード | YouTube :

- Mimikatzを使用してパスワードやその他の重要な情報を抽出し、SFTPサーバーにアップロード | YouTube :

リバースシェル
- Microsoft HTMLアプリケーション(mshta)を悪用してリバースシェルを取得 | YouTube :

- 証明機関ユーティリティ(certutil)を悪用してリバースシェルを取得
- Windowsスクリプトホスト(cscript)を悪用してリバースシェルを取得
- Windowsインストーラー(msiexec)を悪用してリバースシェルを取得
- Microsoftレジスターサーバーユーティリティ(regsvr32)を悪用してリバースシェルを取得
その他
- ターゲットマシンの壁紙を変更 | YouTube :

- .batスクリプトを使用してWindowsを応答不能にする(CPUおよびRAM使用率100%)

- 任意のファイルをドロップして実行(ランサムウェアなど? ;) )
- ターゲットマシン上のWindows Defenderサービスを無効化

動作確認済み
- Kali Linux 2019.2
- BlackArch Linux
依存関係
Flashsploitは、主要なペンテストOSで一般的にプリインストールされている4つのパッケージに依存しています:
- Metasploit-Framework
- Python 3
- SFTP
- PHP
それでもインストールスクリプトを作成すべきだと思う場合は、Issueを開いてください。
インストール / 使用方法
BlackArch Linux
Kali Linux
git clone https://github.com/thewhiteh4t/flashsploit.git
cd flashsploit
python3 flashsploit.py