DroppedConnection
模拟 Cisco ASA Anyconnect VPN 服务,接受任意凭据(并记录日志),然后向客户端提供 VBS 文件,该文件会在用户上下文中执行。
博客文章:
https://research.nccgroup.com/2023/03/01/making-new-connections-leveraging-cisco-anyconnect-client-to-drop-and-run-payloads/
使用说明
- 将文件复制到服务器。
- 确保已安装 python2(我知道,但它在设备上能用 ;))、pip 以及 pyOpenSSL
- sudo apt-get update
- sudo apt install python2
- sudo apt install python-pip
- sudo pip2 install pyOpenSSL
- 为托管该工具的域名生成证书。
- 确保私钥和证书位于工具工作目录中的同一个 pemfile.pem 文件中。对于 letsencrypt 证书,只需使用 cat 命令将 privkey.pem 和 fullchain.pem 拼接(cat)到 pemfile.pem 中即可。
- 编辑 'files' 目录中的 'OnDisconnect.vbs' 和 'OnConnect.vbs' 文件,使其包含你的载荷。无需修改文件名,该文件会以 anyconnect 所需的 VBS 文件形式提供。
- 启动服务器:sudo python2 server.py