Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/3ndg4me/cve-2016-6415-benigncertain-monitor
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHub3ndg4me/cve-2016-6415-benigncertain-monitor

CVE-2016-6415-BenignCertain-Monitor

Reimplementación del benigncertain-monitor de VirtueSecurity

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1127hace 5 añosAún no revisado

CVE-2016-6415-BenignCertain-Monitor

Reimplementación del benigncertain-monitor de VirtueSecurity. No tiene todas las mismas opciones de payload que el original, pero reemplaza el binario bc-id con una mejor prueba de concepto de Ross Bradley que puede ampliarse si es necesario.

Créditos:

  • Monitor original escrito y mantenido por VirtueSecurity en https://github.com/VirtueSecurity/benigncertain-monitor
  • Script de prueba de concepto utilizado para reemplazar el binario defectuoso "bc-id" proviene de Ross Bradley en https://github.com/ross-bradley/benign-certain
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>

El servicio sondeará continuamente el servicio vulnerable, extraerá cadenas ascii de la memoria, almacenará las cadenas en una base de datos sqlite local y mostrará las cadenas observadas con mayor frecuencia:

Starting monitor against 10.0.6.1
        string  count
0         5$dx      3
1          0(0      3
2         $c{l      3
3       (0"t&j      3
4   R$dkd$hf7!      2
5    %d1N=8$i-      2
6        $c)P0      1
7         1NlD      1
8        1NlD'      1
9       $c)P(0      1
10     $c)P1@_      1

Resumen

Este es un script de Python dockerizado que filtra continuamente la memoria de un objetivo vulnerable al exploit BENIGNCERTAIN de Cisco CVE-2016-6415.

El script sondea el servicio vulnerable a lo largo del tiempo para identificar posibles contraseñas y otra información potencialmente sensible. Esto se puede utilizar para recolectar datos procesables durante un período de tiempo, en lugar de solo una prueba de concepto del exploit.

PENDIENTE:

  • Portar el código del exploit a python3
  • Ampliar los argumentos para que pasen desde el contenedor al script de exploit para un mejor ajuste de opciones
  • Opcional: Ampliar las opciones de payload
Descargar herramienta