
Moderne taktische Exploitation-Toolkit.
„The Other Way to Pen-Test“
-- HD Moore & Valsmith
Ich war schon immer ein großer Befürworter eines taktischen Ansatzes beim Penetrationstest, der nicht auf die Ausnutzung bekannter Software-Schwachstellen abzielt, sondern auf altbewährte Techniken wie Informationssammlung und Brute Force setzt. Obwohl ich den gelegentlichen Nutzen eines gut getimten 0days zu schätzen weiß, bevorzuge ich als erfahrener Penetrationstester einen ansatz ohne Exploits. Taktische Exploitation bietet einen reibungsloseren und zuverlässigeren Weg, um Ziele zu kompromittieren, indem Schwachstellen in Prozessen ausgenutzt werden, während die Erkennung von Angriffen und andere unerwünschte Nebenwirkungen minimiert werden.
Dieses Repository soll ein Toolkit für taktische Exploitation bereitstellen, um Penetrationstester bei ihren Aufträgen zu unterstützen. Die derzeit veröffentlichten Tools werden im Folgenden beschrieben. Siehe auch 0xdeadbeef.info für einige ältere Tools und Techniken.
[!WARNUNG] Diese Tools sind Proofs of Concept. Sie sind funktionsfähig, können jedoch fehlerhaft oder unvollständig sein. Verwendung auf eigenes Risiko.

Easywin ist ein Python-Skript, das ein Toolkit für Angriffe ohne Exploits auf Windows- und Active-Directory-Umgebungen bereitstellt, indem es Informationssammlung und Brute-Force-Fähigkeiten gegen das SMB-Protokoll nutzt.

Letmein ist eine reine PowerShell-Implementierung der Staging-Protokolle, die vom Metasploit-Framework verwendet werden. Starten Sie eine Instanz von exploit/multi/handler (Generic Payload Handler) auf Ihrer Angriffsmaschine, die so konfiguriert ist, dass sie einen der unterstützten Meterpreter-Payloads verarbeitet, führen Sie letmein.ps1 (idealerweise als Administrator) auf einem kompromittierten Windows-Rechner aus und warten Sie auf Ihre Session. Diese Technik ist sehr effektiv, um den Antivirus zu umgehen und eine Meterpreter-Shell unter Windows zu erhalten. Eine alternative Python-Implementierung wird ebenfalls zu Bildungszwecken bereitgestellt, ihre Verwendung wird im Feld jedoch nicht empfohlen.

Letme.go ist eine minimalistische Go-Implementierung der wichtigsten Staging-Protokolle des Metasploit-Frameworks. Starten Sie eine Instanz von exploit/multi/handler auf der Angriffsmaschine, die so konfiguriert ist, dass sie einen der unterstützten Meterpreter-Payloads verarbeitet, führen Sie letme.exe auf dem Ziel-Windows-System aus und genießen Sie Ihre Session! Siehe auch backdoor-rs für eine Rust-Variante.

Poriluk ist ein Hilfsskript, das eine komfortable Oberfläche zur Ausnutzung häufiger Schwachstellen bei Informationslecks bietet. Derzeit werden die folgenden Angriffe unterstützt: wörterbuchbasierte Benutzerenumeration über SMTP VRFY/EXPN/RCPT und HTTP Apache mod_userdir.

Botshot ist ein Python-Skript, das von der Kommandozeile aus Screenshots von Websites erstellt. Es ist nützlich, um die Kartierung der Web-Angriffsfläche großer Netzwerke zu automatisieren.

Verbal ist ein Sicherheitsscanner für HTTP-Request-Methoden. Es testet eine Reihe interessanter HTTP-Methoden gegen eine Liste von Website-Pfaden, um festzustellen, welche Methoden verfügbar und zugänglich sind. Derzeit werden die folgenden HTTP-Methoden unterstützt: GET, OPTIONS, TRACE, DEBUG, PUT.

Netdork ist ein Python-Skript, das die Google Custom Search Engine API verwendet, um interessante Informationen über öffentliche Netzwerke zu sammeln und die verfügbare Angriffsfläche heimlich zu kartieren. Die folgenden Angriffe werden unterstützt: Netzwerk-Such-Sweep basierend auf Ziel-CIDRs und Subdomain-Erkennung über Suchmaschinen.

Seitan ist ein Python-Skript, das die Shodan.io-API-Suche nutzt, um Open-Source-Intelligence über Ziele zu sammeln. Derzeit werden die folgenden Angriffe unterstützt: ipaddr (alle verfügbaren Informationen für eine IP-Adresse anzeigen) und domain (Dienste durchsuchen, die mit einer Domain oder einem Hostnamen verbunden sind).