
Фреймворк для эксплуатации атак HID на ATtiny85
Twitter
-
Telegram
-
Blog
Доступен на
Flashsploit — это фреймворк для проведения атак с использованием HID-устройств на базе ATtiny85, таких как плата разработки Digispark USB. Flashsploit генерирует совместимые с Arduino IDE скрипты (.ino) на основе ввода пользователя, а затем, если это требуется скрипту, запускает слушатель в Metasploit-Framework. Кратко: автоматическая генерация скриптов с автоматизированным msfconsole.
Возможности
- TODO : Добавить скрипты для Linux и OSX
Windows
Извлечение данных
- Извлечение всех паролей WiFi и загрузка XML на SFTP-сервер | YouTube :

- Извлечение информации о сетевой конфигурации целевой системы и загрузка на SFTP-сервер | YouTube :

- Извлечение паролей и другой критической информации с помощью Mimikatz и загрузка на SFTP-сервер | YouTube :

Обратные оболочки
- Получить обратную оболочку, используя Microsoft HTML Apps (mshta) | YouTube :

- Получить обратную оболочку, используя утилиту Certification Authority (certutil)
- Получить обратную оболочку, используя Windows Script Host (csript)
- Получить обратную оболочку, используя Windows Installer (msiexec)
- Получить обратную оболочку, используя утилиту Microsoft Register Server (regsvr32)
Разное
- Изменить обои целевой машины | YouTube :

- Сделать Windows неотвечающим с помощью .bat-скрипта (100% загрузка CPU и RAM)

- Сбросить и выполнить файл на ваш выбор, может быть ransomware? ;)
- Отключить службу Windows Defender на целевой машине

Протестировано на
- Kali Linux 2019.2
- BlackArch Linux
Зависимости
Flashsploit зависит от 4 пакетов, которые обычно предустановлены в основных ОС для пентеста:
- Metasploit-Framework
- Python 3
- SFTP
- PHP
Если вы считаете, что я всё же должен сделать скрипт установки, откройте issue.
Установка / Использование
BlackArch Linux
Kali Linux
git clone https://github.com/thewhiteh4t/flashsploit.git
cd flashsploit
python3 flashsploit.py