一个Firebeam字节码,用于执行文件系统交互,同时对Havoc界面文件浏览器交互的Python函数进行猴子补丁,从而允许与远程文件系统交互,而无需嵌入文件系统。
该仓库也展示了通过Firebeam虚拟机及客户端本身的模块化能力所能实现的功能,通过猴子补丁函数,允许从agent控制台和用户界面使用替代的文件系统交互方法。
该脚本将对文件浏览器用于向agent下发任务的方法进行猴子补丁,并将其替换为通过替代方法对等效任务进行字节码解释和执行,从而展示操作员和外部工具可用的能力。

同时展示了如何生成自定义用户界面以更改功能的行为或配置,例如在本例中在基于扩展和基于虚拟机的文件系统交互之间切换。
操作员首先需要从客户门户下载firebeam-sdk并在本地解压。然后通过makefile指定SDK路径来构建项目。
$ make SDK=../firebeam
[*] building src/drives.obj as vm-filesys-drives.x64.exe
[*] building src/ls.obj as vm-filesys-ls.x64.exe
[*] building src/mkdir.obj as vm-filesys-mkdir.x64.exe
[*] building src/move.obj as vm-filesys-move.x64.exe
[*] building src/remove.obj as vm-filesys-remove.x64.exe
构建完成后,操作员即可将脚本加载到客户端中。