Excalibur
O Excalibur é um exploit Eternalblue baseado em "PowerShell" para o projeto Bashbunny.
Seu propósito é refletir sobre como um "simples" pendrive pode executar as 7 etapas da cadeia de eliminação cibernética.
Excalibur pode ser usado apenas para fins de demonstração, e os desenvolvedores não se responsabilizam por qualquer uso indevido ou ilegal.
O que ele faz?
Quando o Excalibur é conectado à máquina, ele executará o seguinte:
- Tenta burlar o UAC, ou obter direitos administrativos
- Obtém informações de interface (endereços IP) e constrói um mapa de rede dentro de um arquivo TXT.
- Escaneia a porta 445 para a vulnerabilidade conhecida "MS10-17" ("EternalBlue") em cada segmento encontrado.
- Explora cada máquina e envia um shell para uma máquina remota.
Como usar?
Siga os passos aqui para compilar um shellcode:
https://github.com/vivami/MS17-010
- Copie payload.txt para a pasta switch.
- Copie o "eternablblue_exploit7.py" e compile-o usando Pyinstaller:
- "pip install pyinstaller"
- "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
- Adicione seu shellcode e o exploit compilado em "a.zip" e copie-o para a pasta "loot".
- a.zip precisa conter um exploit eternalblue compilado e independente do repositório de "vivami" e o shellcode.
- Copie o script powershell (p_v2.ps1) para a pasta loot.
TODO
- Adicionar persistência em termos de adicionar uma nova conta de usuário e shell persistente.
- Explorar outras máquinas e aplicações na rede, com as credenciais adicionadas na etapa de persistência.
- Exfiltrar dados sensíveis da rede para fora.
- Correções de bugs e estabilização de exploits.
Notas
Excalibur ainda está em Beta, bugs são iminentes.