Flashsploit는 Digispark USB 개발 보드와 같은 ATtiny85 HID 장치를 사용한 공격을 위한 익스플로잇 프레임워크입니다. Flashsploit는 사용자 입력을 기반으로 Arduino IDE 호환 (.ino) 스크립트를 생성한 후, 스크립트에 필요한 경우 Metasploit-Framework에서 리스너를 시작합니다. 요약: 자동 msfconsole과 함께하는 자동 스크립트 생성.
기능
TODO : Linux 및 OSX 스크립트 추가
Windows
데이터 유출
모든 WiFi 비밀번호를 추출하고 XML을 SFTP 서버에 업로드 | YouTube :
대상 시스템의 네트워크 구성 정보를 추출하고 SFTP 서버에 업로드 | YouTube :
Mimikatz를 사용하여 비밀번호 및 기타 중요 정보를 추출하고 SFTP 서버에 업로드 | YouTube :
리버스 셸
Microsoft HTML Apps(mshta) 악용을 통한 리버스 셸 획득 | YouTube :
인증 기관 유틸리티(certutil) 악용을 통한 리버스 셸 획득
Windows Script Host(csript) 악용을 통한 리버스 셸 획득
Windows Installer(msiexec) 악용을 통한 리버스 셸 획득
Microsoft Register Server 유틸리티(regsvr32) 악용을 통한 리버스 셸 획득
기타
대상 머신의 배경화면 변경 | YouTube :
.bat 스크립트를 사용하여 Windows 응답 불가 상태 만들기 (100% CPU 및 RAM 사용)
원하는 파일을 드롭 및 실행, 랜섬웨어일 수도 있음? ;)
대상 머신의 Windows Defender 서비스 비활성화
테스트 환경
Kali Linux 2019.2
BlackArch Linux
의존성
Flashsploit는 주요 침투 테스트 OS에 일반적으로 사전 설치된 4개의 패키지에 의존합니다.
Metasploit-Framework
Python 3
SFTP
PHP
설치 스크립트가 여전히 필요하다고 생각하시면 이슈를 열어주세요.
설치 / 사용법
BlackArch Linux
root@kitploit:~
pacman -S flashsploit
Kali Linux
root@kitploit:~
git clone https://github.com/thewhiteh4t/flashsploit.git
cd flashsploit
python3 flashsploit.py