Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-6415-BenignCertain-Monitor — Réimplémentation du benigncertain-monitor de VirtueSecurity | Kitploit
Outils/GitHubGitHub/3ndg4me/cve-2016-6415-benigncertain-monitor
Criminalistique MémoireAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHub3ndg4me/cve-2016-6415-benigncertain-monitor

CVE-2016-6415-BenignCertain-Monitor

Réimplémentation du benigncertain-monitor de VirtueSecurity

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
112il y a 5 ansPas encore vérifié

CVE-2016-6415-BenignCertain-Monitor

Réimplémentation du benigncertain-monitor de VirtueSecurity. Ne possède pas toutes les mêmes options de payload que l'original, mais remplace le binaire bc-id par une meilleure preuve de concept par Ross Bradley, qui peut être étendue si nécessaire.

Crédits :

  • Moniteur original écrit et maintenu par VirtueSecurity sur https://github.com/VirtueSecurity/benigncertain-monitor
  • Script de preuve de concept utilisé pour remplacer le binaire défectueux « bc-id » provient de Ross Bradley sur https://github.com/ross-bradley/benign-certain
root@kitploit:~
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>

Le service interrogera en continu le service vulnérable, extraira les chaînes ASCII de la mémoire, les stockera dans une base de données sqlite locale et affichera les chaînes les plus fréquemment observées :

root@kitploit:~
Starting monitor against 10.0.6.1
        string  count
0         5$dx      3
1          0(0      3
2         $c{l      3
3       (0"t&j      3
4   R$dkd$hf7!      2
5    %d1N=8$i-      2
6        $c)P0      1
7         1NlD      1
8        1NlD'      1
9       $c)P(0      1
10     $c)P1@_      1

Aperçu

Ceci est un script Python dockerisé qui fuite en continu la mémoire d'une cible vulnérable à l'exploit Cisco BENIGNCERTAIN de la NSA CVE-2016-6415.

Le script interroge périodiquement le service vulnérable pour identifier des mots de passe probables et d'autres informations potentiellement sensibles. Cela peut être utilisé pour récolter des données exploitables sur une période de temps plutôt que simplement une preuve de concept d'exploit.

TODO :

  • Porter le code d'exploit vers Python 3
  • Étendre les arguments pour les passer du conteneur au script d'exploit afin de mieux ajuster les options
  • Optionnel : Étendre les options de payload
Télécharger l’outil