Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Excalibur — Excalibur — это пейлоад эксплойта Eternalblue на основе PowerShell для проекта Bashbunny. | Kitploit
Инструменты/GitHubGitHub/dviros/excalibur
Повышение привилегийСканеры уязвимостейФреймворки для эксплойтовКартирование сетиГенерация полезной нагрузкиСканирование портовЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
133407 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubdviros/excalibur

Excalibur

Excalibur — это пейлоад эксплойта Eternalblue на основе PowerShell для проекта Bashbunny.

Репозиторий

Excalibur скоро будет обновлён для использования Metasploit через Bashbunny.

Excalibur

Excalibur — это эксплойт на основе Eternalblue, написанный на "Powershell" для проекта Bashbunny. Его цель — продемонстрировать, как "простой" USB-накопитель может реализовать 7 этапов киберубийства. Excalibur может использоваться только в демонстрационных целях, и разработчики не несут ответственности за любое неправомерное или незаконное использование.

Что он делает?

При подключении Excalibur к машине выполняется следующее:

  1. Попытка обхода UAC или получение прав администратора
  2. Получение информации об интерфейсах (IP-адреса) и построение карты сети внутри TXT-файла.
  3. Сканирование порта 445 на наличие известной уязвимости "MS10-17" ("EternalBlue") во всех найденных сегментах.
  4. Эксплуатация каждой машины и сброс шелла на удалённую машину.

Как использовать?

Выполните следующие шаги для компиляции shellcode: https://github.com/vivami/MS17-010

  1. Скопируйте payload.txt в папку switch.
  2. Скопируйте "eternablblue_exploit7.py" и скомпилируйте его с помощью Pyinstaller:
  • "pip install pyinstaller"
  • "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
  1. Добавьте ваш shellcode и скомпилированный эксплойтер в "a.zip" и скопируйте его в папку "loot".
  • a.zip должен содержать скомпилированный автономный эксплойтер Eternalblue из репозитория "vivami" и shellcode.
  1. Скопируйте скрипт PowerShell (p_v2.ps1) в папку loot.

TODO

  1. Добавить постоянство: создать новую учётную запись пользователя и постоянный шелл.
  2. Эксплуатировать другие машины и приложения в сети, используя учётные данные, полученные на этапе постоянства.
  3. Извлечь конфиденциальные данные из сети наружу.
  4. Исправление ошибок и стабилизация эксплойтов.

Примечания

Excalibur всё ещё находится в стадии бета-тестирования, ошибки неизбежны.

Скачать инструмент