Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-6415-BenignCertain-Monitor — إعادة تنفيذ أداة benigncertain-monitor من VirtueSecurity | Kitploit
أدوات/GitHubGitHub/3ndg4me/cve-2016-6415-benigncertain-monitor
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHub3ndg4me/cve-2016-6415-benigncertain-monitor

CVE-2016-6415-BenignCertain-Monitor

إعادة تنفيذ أداة benigncertain-monitor من VirtueSecurity

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1122منذ 5 سنواتلم تتم المراجعة بعد

CVE-2016-6415-BenignCertain-Monitor

إعادة تنفيذ لـ benigncertain-monitor الخاص بـ VirtueSecurity. لا يحتوي على جميع خيارات الحمولة نفسها كما في النسخة الأصلية، ولكنه يستبدل الثنائي bc-id بإثبات مفهوم أفضل من Ross Bradley يمكن توسيعه إذا لزم الأمر.

الاعتمادات:

  • تم كتابة وصيانة المراقب الأصلي بواسطة VirtueSecurity على الرابط https://github.com/VirtueSecurity/benigncertain-monitor
  • نص برمجي إثبات المفهوم المستخدم لاستبدال الثنائي المعطل 'bc-id' هو من Ross Bradley على الرابط https://github.com/ross-bradley/benign-certain
root@kitploit:~
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>

ستقوم الخدمة بالاستطلاع المستمر للخدمة المعرضة للخطر، واستخراج السلاسل النصية ASCII من الذاكرة، وتخزين السلاسل في قاعدة بيانات SQLite محلية، وعرض السلاسل الأكثر تكرارًا:

root@kitploit:~
Starting monitor against 10.0.6.1
        string  count
0         5$dx      3
1          0(0      3
2         $c{l      3
3       (0"t&j      3
4   R$dkd$hf7!      2
5    %d1N=8$i-      2
6        $c)P0      1
7         1NlD      1
8        1NlD'      1
9       $c)P(0      1
10     $c)P1@_      1

نظرة عامة

هذا نص برمجي بايثون مُحَوَّل إلى Docker يقوم بتسريب ذاكرة هدف معرض لاختراق NSA BENIGNCERTAIN لـ Cisco CVE-2016-6415 بشكل مستمر.

يقوم النص البرمجي باستطلاع الخدمة المعرضة للخطر على مر الزمن لتحديد كلمات المرور المحتملة وغيرها من المعلومات الحساسة المحتملة. يمكن استخدام هذا لجمع بيانات قابلة للتنفيذ على مدى فترة زمنية بدلاً من مجرد استغلال إثبات مفهوم.

المهام المطلوبة:

  • نقل كود الاستغلال إلى بايثون 3
  • توسيع الوسائط لتمريرها من الحاوية إلى نص الاستغلال لتحسين ضبط الخيارات
  • اختياري: توسيع خيارات الحمولة
تنزيل الأداة