
Framework zur Ausnutzung lokaler Schwachstellen
BoomER ist ein Open-Source-Framework, entwickelt in Python. Das Tool konzentriert sich auf Post-Exploitation, mit dem Hauptziel, lokale Schwachstellen zu erkennen und auszunutzen sowie Informationen von einem System zu sammeln, wie die installierten Anwendungen.
Das Framework ermöglicht die Erweiterung durch Dritte über die Entwicklung von Modulen. Dafür müssen die Entwickler bestimmte Richtlinien befolgen, unter denen die folgenden hervorstechen:
• Vererbungstyp • Zu implementierende Methoden oder Funktionen • Erforderliche oder neue Parameter • Modulname • Ort des Moduls innerhalb des Frameworks
Wir wollten dem Tool eine Beziehung zu Metasploit geben, da es das Referenz-Framework für Pentester ist, also ist es von BoomER aus möglich, Sitzungen in Metasploit zu öffnen.
Um BoomER zu verwenden, solltest du die Kommandozeile nutzen; es ist den derzeit vorhandenen Tools zur Erkennung und Ausnutzung von Schwachstellen sehr ähnlich, was hilft, die Lernkurve zu verkürzen.
Ein Beispiel für DLL-Injection:

Unser eigener Meterpreter (basiert auf Metasploit):
