
توصيل الاستغلالات المشفرة للجماهير
يهدف هذا المشروع إلى توصيل ثغرات المتصفح إلى متصفح الضحية بطريقة مشفرة. يتم استخدام منحنى إهليلجي ديفي-هيلمان (secp256k1) لتبادل المفاتيح ويتم استخدام AES للتشفير.
من خلال توصيل كود الاستغلال (وكود الشِل) إلى الضحية بطريقة مشفرة، لا يمكن إعادة تشغيل الهجوم. وفي الوقت نفسه، يكون مصدر HTML/JS مشفرًا مما يجعل هندسة الاستغلال العكسية أصعب بكثير.
إذا لم تكن لديك فكرة عما أتحدث عنه، ابحث في Google عن "كيفية إخفاء ثغرات يوم الصفر في المتصفح"، وشاهد عرضي التقديمي. أو شاهده على يوتيوب: https://www.youtube.com/watch?v=eyMDd98uljI أو الشرائح على Slideshare: https://www.slideshare.net/bz98/how-to-hide-your-browser-0days
تم نشر فكرة توصيل الاستغلال المشفر لأول مرة بواسطتي في 2 يونيو 2015: https://twitter.com/zh4ck/status/605754804472823808 https://www.mrg-effitas.com/research/generic-bypass-of-next-gen-intrusion-threat-breach-detection-systems/
لقد سرق فريق Angler exploit kit فكرتي. وقاموا بتنفيذها بشكل سيء.

ستتيح لك هذه التعليمات الحصول على نسخة من المشروع وتشغيلها على جهازك المحلي لأغراض التطوير والاختبار.
التبعيات الإلزامية - قم باستنساخ مشروع IRONSQUIRREL، وانتقل إلى دليل المشروع، وقم بتشغيل الأوامر التالية:
sudo apt-get install ruby-dev
bundle install
في الواقع، سيتم تثبيت الجواهر nokogiri و gibberish.
تبعية اختيارية (لتوصيل الحمولة المشفرة المدركة للبيئة المستندة إلى Powershell): Ebowla https://github.com/Genetic-Malware/Ebowla
ruby IRONSQUIRREL.rb --exploit full_path_to_exploit
ruby IRONSQUIRREL.rb --exploit /home/myawesomeusername/IRONSQUIRREL/exploits/alert.html
بعد ذلك، قم بزيارة خادم الويب من متصفح. مثال على الإخراج:
Listening on 2345
GET / HTTP/1.1
GET /sjcl.js HTTP/1.1
GET /dh.js HTTP/1.1
GET /client_pub.html?cl=SOifQJetphU2CvFzZl239nKPYWRGEH23ermGMszo9oqOgqIsH5XxXi1vw4P4YFWDqK6v4o4jIpAVSNZD1x5NTw%3D%3D HTTP/1.1
GET /final.html HTTP/1.1
GET /sjcl.js HTTP/1.1
The end
لا تتردد في تقديم إصلاحات للأخطاء، طلبات الميزات، التعليقات ...
هذا المشروع مرخص بموجب ترخيص GPL3 - راجع ملف LICENSE.md للحصول على التفاصيل
