Excalibur
Excalibur 是一个基于 Eternalblue 漏洞利用的 PowerShell 脚本,适用于 Bashbunny 项目。
其目的是展示一个“简单”的 USB 驱动器如何执行 7 个网络杀伤链步骤。
Excalibur 仅可用于演示目的,开发者不对任何误用或非法使用负责。
它有什么作用?
当 Excalibur 连接到机器时,它将执行以下操作:
- 尝试绕过 UAC,或获取管理员权限
- 获取接口信息(IP 地址)并在 TXT 文件中构建网络拓扑图。
- 在每个发现的网段中扫描 445 端口,寻找已知的“MS10-17”(“EternalBlue”)漏洞。
- 利用每台机器,并向远程机器发送 shell。
使用方法?
按照以下步骤编译 shellcode:
https://github.com/vivami/MS17-010
- 将 payload.txt 复制到 switch 文件夹。
- 复制“eternablblue_exploit7.py”并使用 Pyinstaller 编译:
- "pip install pyinstaller"
- "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
- 将你的 shellcode 和编译后的利用程序添加到“a.zip”中,并将其复制到“loot”文件夹。
- a.zip 需要包含来自“vivami”仓库的编译好的独立 eternalblue 利用程序以及 shellcode。
- 将 PowerShell 脚本 (p_v2.ps1) 复制到 loot 文件夹。
待办事项
- 添加持久性,包括添加新用户帐户和持久性 shell。
- 利用网络中其他机器和应用程序,使用持久性步骤中添加的凭据。
- 从网络中向外泄露敏感数据。
- 修复错误并稳定利用程序。
注意事项
Excalibur 仍处于 Beta 阶段,错误不可避免。