
Marco para explotar vulnerabilidades locales
BoomER es un framework de código abierto, desarrollado en Python. La herramienta está enfocada en la post-explotación, con un objetivo principal: la detección y explotación de vulnerabilidades locales, así como la recolección de información de un sistema, como las aplicaciones instaladas que poseen.
El framework permite la extensión por parte de terceros, mediante el desarrollo de módulos, para lo cual los desarrolladores deben seguir ciertas pautas, entre las que destacan:
• Tipo de herencia • Métodos o funciones a implementar • Parámetros requeridos o nuevos • Nombre del módulo • Ubicación del módulo dentro del framework
Queríamos darle a la herramienta una relación con Metasploit, ya que es el framework de referencia para los pentesters, por lo que desde BoomER es posible abrir sesiones en Metasploit.
Para usar BoomER, se debe utilizar la línea de comandos, es muy similar a las herramientas que existen actualmente para la detección y explotación de vulnerabilidades, lo que ayuda a reducir la curva de aprendizaje.
Un ejemplo de inyección DLL:

Nuestro propio meterpreter (basado en Metasploit):
