Soft Veronica-framework .Милое имя с недобрыми возможностями.

veronika1.PNG
Добрый вечер ещё раз.
На этот раз могут радоваться пользователи Windows.
Хочу познакомить таких Ребят с framework Veronica.
И,те кто превратил свою машину Windows в атаующего киборга -это для вас.
На Linux можно запустить ,но там много сложностей,одним wine не отделаться,а это уже конкретные костыли и будет ли корректно работать,не знаю.

Кстати,это китайская школа пентеста.
Создателем этого framework является человек с ником B1eed.

Скачать это оружие можно по этой ссылке: тут
И в самом низу нажмите кнопочку"скачать" 下载
Там архив,в котором всё необходимое.
Клонировать инструмент не надо-там ничего нет,кроме инструкций.Вот так-то.
Т.е.,файлов запуска Veronica-framework .exe вы там не найдёте,не теряйте время.
veronika4.PNG

Категорически запрещается использование рассматриваемого инструмента в незаконных целях.
Вся информация предоставлена исключительно для ознакомления и изучения проблем ИБ.


Что из себя он представляет? Это атакующий framework.
Название классное,не стану долго шутить на эту тему.
Веронике,я так понял,проще пересесть на Linux,т.к. на Windows пути ей не будет)).

Автоматическая атака эксплойтами цели-это основная задача данного инструмента.
Были добавлены библиотеки x64 и x86 dll.
Доработан пользовательский интерфейс.

Я думаю,что в интерфейсе вы разберётесь.
Тестировал на одной из своих машин Windows.
Будьте аккуратны с этим ramework, автоматизация работает так,что атакующий не может контролировать процесс атаки.
Здесь нет остановок по требованию.Заражение машины происходит мгновенно.
Самого автора также критиковали,что якобы сама атакующая машина может словить backdoor.
На что ответ был такой,довольно-таки,размытый.

Вот он показывает,что к ms17-010 моя машина устойчива.Я её пропатчил действительно от этого.
veronika2.PNG
Но радоваться рано,Друзья.
Я вам более скажу,что этот атакующий зловещий framework,а иначе его никак нельзя ассоциировать может опровергнуть некую теорию.
Речь идёт о том,что стоит ли устанавливать антивирус на машину Windows.
Это вопрос извечно спорный,понимаю,но для профи.Простым смертным стоит это увидеть и сделать какие-то выводы.

Условия простые:настроен firewall,всё как положено.
Ребята,не надо,не ставьте антивирусы,всё же под контролем))
Так вот эта штука вам способна напихать ,имейте в виду,всякого вредоносного дерьма менее ,чем за пол-минуты)).
Напомню,что заточен этот инструмент для удалённой целевой атаки и только для атаки.
Сказать ,что это этичное тестирование,у меня язык не поворачивается.
Это адовая просто бомбардировка цели.Этика только в том,что если атакуемая машина-ваша машина.
veronika3.PNG
Строчит и пуляет он вредоносами быстрее,чем пулемёт-дракон из сказаний о Рембо.
Глазом не моргнёте и тогда поймёте,почему Китай на первых местах по пентесту.

Вот только то,что задержал платный DR.WEB
veronika5.PNG
veronika6.PNG
А потом да,знакомая история-запускаем программу Process Hacker и пытаемся выковырять то,что не смог победить антивирус.
Кстати,была замечена попытка блокировки работы антивируса и почти это удалось,спасло то,что я начал уже удалять какие-то файлы)).

Все параметры меняются,начиная от порта,заканчивая всякими шелами и прочее.
Ну вот,как-то так,всем добра,всех благодарю за внимание и до новых встреч.
 
Просто указываешь ip адресс цели и порт, и "Вероника" начинает расстреливать? )
 
  • Нравится
Реакции: Vertigo
Интерфейс какой-то скромненький, сразу же встречает опечатка "Strat"... и даже стандартный значок .NET приложения поленились заменить на что-то более красивое. :unsure:

По обложке ведь встречают.
 
  • Нравится
Реакции: ALF и Vertigo
Интерфейс какой-то скромненький, сразу же встречает опечатка "Strat"... и даже стандартный значок .NET приложения поленились заменить на что-то более красивое. :unsure:

По обложке ведь встречают.
таки да, косяки видны, но вроде как проверили и даже работает. Завтра может и сам попробую, а то тут такой набор прилетает, что лучше на другой машине
 
  • Нравится
Реакции: Vertigo
Просто указываешь ip адресс цели и порт, и "Вероника" начинает расстреливать? )
Ну да.У DR.Web есть особенность - отлавливать вредоносы ещё на подходе к системе,поэтому как-то ещё помог составить картину презентации)).
Интерфейс какой-то скромненький, сразу же встречает опечатка "Strat"... и даже стандартный значок .NET приложения поленились заменить на что-то более красивое. :unsure:
То,что скромно-Ваша правда,но опечатки нет никакой. Это сокращено так слово "стратегия".
В данном контексте следует понимать, как цель. А не "Старт",как Вы вероятно подумали).
Все стартовые клавиши находятся ниже и носят иные названия.
 
Перед тем, как "Вероника" начинает растреливать, для неё нужно задать данные? Например LHOST и тому подобные? Что бы потом можно было поймать сессию через "Empire" or "Metasploit"...
И чем она ещё растреливает? Где то можно посмотреть обозначение всех "снарядов", и что они делают? )
 
  • Нравится
Реакции: Tihon49
для неё нужно задать данные? Например LHOST и тому подобные?
Нет,там всё просто.Там есть окно,которое предназначено для постэксплуатации и подключения к уже контролируемой машине.
И чем она ещё растреливает? Где то можно посмотреть обозначение всех "снарядов", и что они делают? )
Увы,информации нет. Для этого надо заниматься анализом файлов и смотреть что куда стучится.
И желательно прочитать ещё все эти файлы.Делают то,что свойственно эксплойтам.
 
Ребята запилите кто нить видосик, что это за хрень такая.
у меня такой вопрос понятно что она юзает уязвимость, а что за заражение происходит и в чем его смысл?
то есть она кидает какой то свой пакет хрен пойми каких вирусов, просто для того чтобы заразить?
или ты сам указываешь свой билд заразы, а она "вероника" его начинает бомбить.
вот этот момент непонятен, если кто в курсе разъясните пожалуйста по подробнее.
 
пробовал запустить - на любой айпи говорит что не возможно соедениться
какие то зависимости есть?
 
пробовал запустить - на любой айпи говорит что не возможно соедениться
какие то зависимости есть?
Какие к чёрту зависимости на Windows? Всё работает и атакует .
 
Какие к чёрту зависимости на Windows?

На самом деле зависимостей для программ в Windows есть огромное множество - Java, Net, Visual C++, dll и т.д. и т.п. Другое дело, что в таком случает обычно отрабатывает ошибка с названием зависимости.

Может у c0balt просто файрвол не даёт работать или с портами проблемы.
 
  • Нравится
Реакции: binarymaster
Хз от чего вы так взбудоражылись... старенький exploit eternalblue под который почти везде дыры закрыты только запускаетса из под винды да и все. Печалька а не софт...
 
файервол вырубил, с портами все норм - вот сам и удивляюсь что не пашет
заисает на 2-4 секунды и говорит что невозможно найти айпи
хотя пинг проходит
 
Сырой фреймворк. Может в 2.0 автор конечно поправил, но всё же.
Win7SP1 отправляет по самбе в eternalblue.
WinXP на выбор из blue/romance/champion, потом и вовсе предлагает забить на эксплоит и воспользоваться бэкдором через netcat. По итогу, ни эксплоит, ни бэкдор не фурычат. Печаль.
С серверами не пробовал, ибо "работает=не трожь":)
По поводу "строчит и пуляет" не совсем верно. Да, он при запуске распаковывается в tempе и её желательно чистить антивирем после использования.
P.S. Кто выпросит у азиата вторую версию и выложит сюда - низкий поклон.
 
  • Нравится
Реакции: binarymaster и Vertigo
Хз от чего вы так взбудоражылись... старенький exploit eternalblue под который почти везде дыры закрыты только запускаетса из под винды да и все. Печалька а не софт...

А мне понравился ) Жаль что так и не заработал только у меня ) Удобно например в том случае,если ты уже попал в сеть и тебе нужно расширить границы влияния. Чтобы не заморачиваться с пробросом сети,скачал на подконтрольную машину и бомби с нее на здоровье )
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!