
إطار لاستغلال الثغرات المحلية
BoomER هو إطار عمل مفتوح المصدر، تم تطويره بلغة Python. الأداة تركز على مرحلة ما بعد الاستغلال (post-exploitation)، بهدف رئيسي هو اكتشاف واستغلال الثغرات المحلية، بالإضافة إلى جمع المعلومات من النظام، مثل التطبيقات المثبتة.
الإطار يسمح بالتمديد من قبل أطراف ثالثة، من خلال تطوير وحدات (modules)، ولهذا يجب على المطورين اتباع إرشادات معينة، من أبرزها:
• نوع الوراثة (inheritance)
• الطرق أو الدوال التي يجب تنفيذها
• المعلمات المطلوبة أو الجديدة
• اسم الوحدة
• موقع الوحدة داخل الإطار
أردنا إضفاء علاقة بين الأداة و Metasploit، حيث أنه الإطار المرجعي لمختبرِي الاختراق، لذلك من BoomER يمكن فتح جلسات (sessions) في Metasploit.
لاستخدام BoomER، يجب استخدام سطر الأوامر، وهو مشابه جدًا للأدوات الموجودة حاليًا لاكتشاف واستغلال الثغرات، مما يساعد على تقليل منحنى التعلم.
مثال على حقن DLL:

المتربريتر الخاص بنا (المبني على Metasploit):
