
Brosec - Un outil de référence interactif pour aider les professionnels de la sécurité à utiliser des payloads et des commandes utiles.

Brosec est un utilitaire de référence en ligne de commande conçu pour aider les frères et sœurs de l'infosec avec des payloads et des commandes utiles (bien que parfois complexes) souvent utilisés dans le travail des praticiens de la sécurité. Un exemple de l'un des cas d'utilisation les plus populaires de Brosec est la capacité de générer à la volée des reverse shells (python, perl, powershell, etc.) qui sont copiés dans le presse-papiers.
En supposant que l'utilisateur ait déjà configuré les variables requises (voir la section Getting Started du wiki), un reverse shell utilisant la commande awk peut être généré aussi facilement que...
Ou peut-être avez-vous besoin d'invoquer à distance un script Powershell ? Un téléchargement de cradle peut être généré comme ceci.
Besoin d'un serveur web rapide ? Oubliez python SimpleHTTPServer, bros a votre dos avec bros http saisi en ligne de commande. Un serveur SSL ? bros https s'occupe de vous.
Besoin d'exfiltrer des données via FTP ? Bros est livré avec un pratique bros ftp saisi en ligne de commande. Le serveur FTP accepte les téléchargements/téléversements anonymes depuis le CWD (soyez donc prudent lors de son exécution).
Un utilitaire d'encodage/décodage conçu pour les testeurs de pénétration qui ont souvent besoin d'encoder et de décoder divers payloads.

Découvrez ces fonctionnalités et plus encore sur le wiki de Brosec.
La méthode d'installation préférée (pour obtenir toutes les dernières mises à jour) est de cloner la source et d'installer les dépendances manuellement (git clone && npm install).
Cependant, une version stable peut être installée rapidement via les instructions suivantes.
brew tap t94j0/security - Utilisez le tap de t94j0 qui contient la formule brosecbrew install brosec - Installe le paquet brosecapt-get install npm build-essential g++ xsel Installer les dépendances
npm install -g n Installer n (gestionnaire de version nodejs)
npm config set registry http://registry.npmjs.org/n latest Installer la dernière version de nodejs
npm install -g Brosec - Installer Brosec (peut nécessiter sudo pour le lien symbolique vers /usr/local/bin)
npm install -g Brosec - Installer BrosecVous voulez un sticker Brosec gratuit ?
Soumettez une pull request, créez une issue, ou envoyez simplement un retour à [email protected] et je vous enverrai volontiers un sticker (stock limité, livraison gratuite uniquement aux États-Unis continentaux).
Sinon, vous pouvez en commander un sur StickerMule
Brosec a été largement inspiré par le Red Team Field Manual de Ben Clark. De plus, de nombreux payloads ont été référencés à partir d'autres ressources et méritent une mention.
Remerciements spéciaux à @LuxCupitor