
Brosec - Una herramienta de referencia interactiva para ayudar a los profesionales de seguridad a utilizar payloads y comandos útiles.

Brosec es una utilidad de referencia basada en terminal diseñada para ayudar a los bros y broettes de la infosec con payloads y comandos útiles (aunque a veces complejos) que se usan a menudo durante el trabajo como profesionales de la seguridad informática. Un ejemplo de uno de los casos de uso más populares de Brosec es la capacidad de generar sobre la marcha shells inversas (python, perl, powershell, etc.) que se copian al portapapeles.
Suponiendo que el usuario ya ha configurado las variables necesarias (consulta la sección Getting Started de la wiki) una shell inversa usando el comando awk se puede generar tan fácil como...
¿O tal vez necesitas invocar remotamente un script de Powershell? Un cradle de descarga se puede generar así.
¿Necesitas un servidor web rápido? Olvídate de python SimpleHTTPServer, bros te cubre con bros http cuando se ingresa desde la línea de comandos. ¿Un servidor SSL? bros https te cubre.
¿Necesitas exfiltrar datos vía ftp? Bros incluye un práctico bros ftp cuando se ingresa desde la línea de comandos. El servidor ftp acepta descargas/subidas anónimas desde el CWD (así que ten cuidado al ejecutarlo).
Una utilidad de codificación/descodificación diseñada pensando en los probadores de penetración que a menudo necesitan codificar y decodificar varios payloads.

Aprende sobre estas características y más en la wiki de Brosec.
El método preferido de instalación (para obtener todas las últimas actualizaciones) es clonar la fuente e instalar las dependencias manualmente (git clone && npm install).
Sin embargo, también se puede instalar rápidamente una versión estable mediante las siguientes instrucciones.
brew tap t94j0/security - Usa el tap de t94j0 que contiene la fórmula de brosecbrew install brosec - Instala el paquete brosecapt-get install npm build-essential g++ xsel Instala las dependencias
npm install -g n Instala n (gestor de versiones de nodejs)
npm config set registry http://registry.npmjs.org/n latest Instala la última versión de nodejs
npm install -g Brosec - Instala Brosec (puede necesitar sudo para enlazar a /usr/local/bin)
npm install -g Brosec - Instala Brosec¿Quieres una pegatina gratuita de Brosec?
Envía un pull request, crea un issue, o simplemente envía comentarios a [email protected] y con gusto te enviaré una pegatina (suministros limitados, envío gratuito solo a EE. UU. continental).
De lo contrario, puedes pedir una en StickerMule
Brosec fue fuertemente inspirado por el Red Team Field Manual de Ben Clark. Además, muchos payloads fueron referenciados de otros recursos y merecen un reconocimiento.
Agradecimientos especiales a @LuxCupitor