
AutoPoC Generator HoneyPoC
مولّد AutoPoC، إصدار HoneyPoC النهائي.
إذا كانت هذه هي المرة الأولى التي تسمع فيها عن المشروع أو تراه، فستحتاج إلى قراءة منشور المدونة. https://blog.zsec.uk/honeypoc-ultimate/

بينما أقوم بإصدار AutoPoC، فإن الإطار بحد ذاته غير ضار لأنه يتطلب بعض المتطلبات الأساسية لبناء الواجهة الخلفية الآلية، لكن الكود المخرَج هو برمجية خبيثة من الناحية التقنية، لذا كن حذرًا فيما تفعله به، وهو لأغراض تعليمية وما إلى ذلك؛ لست مسؤولًا إذا استخدمته في الجريمة أو أي فوضى أخرى.
جميع الحسابات في سجل الالتزامات التي قد ترى فيها بيانات اعتماد تم إما الإبلاغ عنها من قبل GitHub كحسابات خبيثة أو تسويتها ;).
المشروع الشقيق: SandboxSpy
python3 autopoc.py
CVE-2021-23388
5.0
CVE-2020-1920
5.0
CVE-2021-24316
4.3
3/5
[*] Making Directory CVE-2021-23388
[*] Openning and processing Data in /path/to/template/template.poc.sh ...
[*] Closing /path/to/template/template.poc.sh ...
[*] CVE-2021-23388.sh generated!
[*] Openning and processing Data in /path/to/template/template.poc.go ...
[*] Closing /path/to/template/template.poc.go ...
[*] CVE-2021-23388.go generated!
[*] Cross Compile Success!
[*] Openning and processing Data in /path/to/template/template.poc.readme.md ...
[*] Closing /path/to/template/template.poc.readme.md ...
[*] README.md generated!
b'https://pastebin.com/example'
Initialized empty Git repository in /path/to/template/CVE-2021-23388/.git/
[master (root-commit) b7115c3] CVE-2021-23388 Commit
3 files changed, 55 insertions(+)
create mode 100644 CVE-2021-23388.exe
create mode 100644 CVE-2021-23388.sh
create mode 100644 README.md
Enumerating objects: 5, done.
Counting objects: 100% (5/5), done.
Delta compression using up to 16 threads
Compressing objects: 100% (5/5), done.
Writing objects: 100% (5/5), 3.37 MiB | 5.07 MiB/s, done.
Total 5 (delta 0), reused 0 (delta 0)
To https://github.com/example/CVE-2021-23388.git
+ b96f2b3...b7115c3 main -> main (forced update)
لست خبيرًا في الفريق الأزرق ولا مهندس اكتشاف بحكم تخصصي؛ ومع ذلك، فإن قواعد Yara التالية هي محاولتي لتوفير بعض الاكتشاف للنطاقات والملفات الثنائية التي يتم تنفيذها تاريخيًا داخل بيئتك.
rule HoneyPoC_URLDetect {
meta:
description = "HoneyPoC AutoPoC URL detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
hash = "b6807027ac171252cf47eb28454c044644352c9f2fabd65d3f23075a0e395768"
strings:
$a = "honeypoc.io" nocase
$b = "canarytokens.com" nocase
$c = "givemeyourpasswords.ninja" nocase
condition:
$a or $b or $c
}
يمكن استخدام قاعدة Yara التالية مع أداة مثل PasteHunter للبحث عن سلاسل نصية محددة في روابط Pastebin.
rule HoneyPoC_Pastebin
{
meta:
description = "HoneyPoC AutoPoC Pastebin detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
strings:
$a = "New PoC Published for" nocase wide ascii fullword
condition:
$a
}