
Cadre pour l'exploitation de vulnérabilités locales
BoomER est un framework open source développé en Python. L'outil est axé sur la post-exploitation, avec un objectif principal : la détection et l'exploitation de vulnérabilités locales, ainsi que la collecte d'informations sur un système, comme les applications installées.
Le framework permet l'extension par des tiers via le développement de modules. Pour cela, les développeurs doivent suivre certaines directives, parmi lesquelles se distinguent :
• Type d'héritage
• Méthodes ou fonctions à implémenter
• Paramètres requis ou nouveaux
• Nom du module
• Emplacement du module dans le framework
Nous avons voulu donner à l'outil une relation avec Metasploit, car c'est le framework de référence pour les pentesters. Ainsi, depuis BoomER, il est possible d'ouvrir des sessions dans Metasploit.
Pour utiliser BoomER, vous devez utiliser la ligne de commande. Il est très similaire aux outils existants pour la détection et l'exploitation de vulnérabilités, ce qui permet de réduire la courbe d'apprentissage.
Un exemple d'injection DLL :

Notre propre meterpreter (basé sur Metasploit) :
