
ATtiny85 HID 공격을 위한 익스플로잇 프레임워크
Twitter
-
Telegram
-
블로그
사용 가능 언어
Flashsploit는 Digispark USB 개발 보드와 같은 ATtiny85 HID 장치를 사용한 공격을 위한 익스플로잇 프레임워크입니다. Flashsploit는 사용자 입력을 기반으로 Arduino IDE 호환 (.ino) 스크립트를 생성한 후, 스크립트에 필요한 경우 Metasploit-Framework에서 리스너를 시작합니다. 요약: 자동 msfconsole과 함께하는 자동 스크립트 생성.
기능
- TODO : Linux 및 OSX 스크립트 추가
Windows
데이터 유출
- 모든 WiFi 비밀번호를 추출하고 XML을 SFTP 서버에 업로드 | YouTube :

- 대상 시스템의 네트워크 구성 정보를 추출하고 SFTP 서버에 업로드 | YouTube :

- Mimikatz를 사용하여 비밀번호 및 기타 중요 정보를 추출하고 SFTP 서버에 업로드 | YouTube :

리버스 셸
- Microsoft HTML Apps(mshta) 악용을 통한 리버스 셸 획득 | YouTube :

- 인증 기관 유틸리티(certutil) 악용을 통한 리버스 셸 획득
- Windows Script Host(csript) 악용을 통한 리버스 셸 획득
- Windows Installer(msiexec) 악용을 통한 리버스 셸 획득
- Microsoft Register Server 유틸리티(regsvr32) 악용을 통한 리버스 셸 획득
기타
- 대상 머신의 배경화면 변경 | YouTube :

- .bat 스크립트를 사용하여 Windows 응답 불가 상태 만들기 (100% CPU 및 RAM 사용)

- 원하는 파일을 드롭 및 실행, 랜섬웨어일 수도 있음? ;)
- 대상 머신의 Windows Defender 서비스 비활성화

테스트 환경
- Kali Linux 2019.2
- BlackArch Linux
의존성
Flashsploit는 주요 침투 테스트 OS에 일반적으로 사전 설치된 4개의 패키지에 의존합니다.
- Metasploit-Framework
- Python 3
- SFTP
- PHP
설치 스크립트가 여전히 필요하다고 생각하시면 이슈를 열어주세요.
설치 / 사용법
BlackArch Linux
Kali Linux
git clone https://github.com/thewhiteh4t/flashsploit.git
cd flashsploit
python3 flashsploit.py