Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bluebox — 针对CVE-2015-6095和CVE-2016-0049的自动化漏洞利用工具包 | Kitploit
工具/GitHubGitHub/jackofmosttrades/bluebox
漏洞利用框架漏洞利用横向移动渗透测试身份验证红队
GitHubjackofmosttrades/bluebox

bluebox

针对CVE-2015-6095和CVE-2016-0049的自动化漏洞利用工具包

查看仓库
511899年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

注意:此仓库引用了外部仓库(称为 Git 子模块)。克隆该仓库后,请确保运行以下命令来克隆这些子模块:

git submodule init
git submodule update 

BlueBox

BlueBox 是一套用于自动化利用 MS15-122 和 MS16-014 的脚本和配置集合(另见 CVE-2015-6095 和 CVE-2016-0049)。

有关此漏洞的更多信息,请参阅相关的 BlackHat EU 2015 演讲和白皮书,或 BSides Seattle 2015 上的更新演讲。

该漏洞利用允许攻击者绕过使用域身份验证的 Windows 机器的登录屏幕。这可用于读取用户数据,绕过全盘加密保护;快速攻击无人值守的机器以植入远程访问工具包或其他恶意软件;并且可以在不使机器离线的情况下实现上述任一目标。

为了快速演示,我录制了以下视频:

BlueBox:机会性笔记本电脑攻击
BlueBox:机会性笔记本电脑攻击

BlueBox:零停机时间攻击
图片ALT文本

此仓库包含一些 init 脚本和配置文件,用于在基于 Debian 的系统上部署这些脚本(上述演示运行在 Raspbian 上,这是树莓派的 Debian 发行版)。但并非必须在该平台上运行这些工具;你完全可以在一台普通笔记本电脑和任意操作系统上配置运行这些 Python 脚本和一个 DHCP 服务器。

init-scripts 子目录中的脚本可用于在启动时启动恶意服务器;这在使用无头专用设备(如树莓派)时尤其有用。你可以将这些脚本放入 /etc/init.d 并运行

update-rc.d evil-server-{dns,kdc,ldap,netbios} defaults

此仓库提供了两种部署风格的配置:作为简单的锁屏绕过工具,或作为零停机时间攻击工具。以下提供进一步说明和配置指南。

BlueBox 锁屏绕过

此配置的预期用途是机会性地获取客户端工作站(如无人值守笔记本电脑)的访问权限。部署需要一个独立的 DHCP 服务器;ISC DHCP 服务器 的示例配置文件 已提供。多个恶意服务器被硬编码为将当前机器的 IP 地址视为 192.168.0.1,因此包含了一个样例 网络配置,将 eth0 设置为该静态 IP。

虽然不是必需的,你也可以在宿主机上安装 FTP/HTTP 服务器,以便提供可由攻击者在受害机器上执行的恶意负载。

零停机时间攻击工具

此配置需要两个物理以太网设备,并允许攻击设备以中间人身份工作。该配置桥接两个以太网设备,使流量无需更改即可通过,从而使设备在网络中透明。然而,其 netfilter 配置会将 Kerberos 流量重定向到本地主机(即恶意服务器),从而允许攻击者绕过运行中的服务器的登录屏幕。

为了部署此配置,你的以太网设备应配置为 桥接模式。配置需要在桥接接口上使用 netfilter,因此你需要将 br_netfilter 模块添加到 /etc/modules。为了配置 ebtables 和 iptables 以劫持 Kerberos 流量,你应将 ebtables 配置放入 /etc/network/if-up.d/ 目录,将 iptables 脚本放入 /etc/network/if-pre-up.d/ 目录,并将 iptables.up.rules 文件放入 /etc。

此配置还会劫持发往 10.254.254.254 的 HTTP 流量,并将其重定向到本地服务器,这可以作为一种便捷的方式向受害机器下载恶意负载。如果这样做,该机器还应安装某种 Web 服务器(例如 Apache2)。

下载工具