Excalibur
Excalibur — это эксплойт на основе Eternalblue, написанный на "Powershell" для проекта Bashbunny.
Его цель — продемонстрировать, как "простой" USB-накопитель может реализовать 7 этапов киберубийства.
Excalibur может использоваться только в демонстрационных целях, и разработчики не несут ответственности за любое неправомерное или незаконное использование.
Что он делает?
При подключении Excalibur к машине выполняется следующее:
- Попытка обхода UAC или получение прав администратора
- Получение информации об интерфейсах (IP-адреса) и построение карты сети внутри TXT-файла.
- Сканирование порта 445 на наличие известной уязвимости "MS10-17" ("EternalBlue") во всех найденных сегментах.
- Эксплуатация каждой машины и сброс шелла на удалённую машину.
Как использовать?
Выполните следующие шаги для компиляции shellcode:
https://github.com/vivami/MS17-010
- Скопируйте payload.txt в папку switch.
- Скопируйте "eternablblue_exploit7.py" и скомпилируйте его с помощью Pyinstaller:
- "pip install pyinstaller"
- "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
- Добавьте ваш shellcode и скомпилированный эксплойтер в "a.zip" и скопируйте его в папку "loot".
- a.zip должен содержать скомпилированный автономный эксплойтер Eternalblue из репозитория "vivami" и shellcode.
- Скопируйте скрипт PowerShell (p_v2.ps1) в папку loot.
TODO
- Добавить постоянство: создать новую учётную запись пользователя и постоянный шелл.
- Эксплуатировать другие машины и приложения в сети, используя учётные данные, полученные на этапе постоянства.
- Извлечь конфиденциальные данные из сети наружу.
- Исправление ошибок и стабилизация эксплойтов.
Примечания
Excalibur всё ещё находится в стадии бета-тестирования, ошибки неизбежны.