
striptls - proxy d'audit
implémentation poc des attaques de délestage STARTTLS
Une implémentation générique de proxy TCP et outil d'audit pour effectuer des interceptions ssl/tls indépendantes du protocole et des attaques de délestage STARTTLS sur SMTP, POP3, IMAP, FTP, NNTP, XMPP, ACAP et IRC.
Python2!
🏆 Trophées
//Vous avez découvert une vulnérabilité grâce à ce projet ? Envoyez-moi un message !
Prérequis :
- Python >= 2.7.9 (
SSLContext) < Python 3
- (optionnel pour interception tls) Certificat et PrivateKey au format PEM (fichier unique)
--key=server.pem
Vecteurs
- GÉNÉRIQUE
- Intercept - interception ssl/tls indépendante du protocole. scrute la poignée de main TLS, convertit la socket en tls (proxy tls-vers-tls)
- InboundIntercept - interception ssl/tls indépendante du protocole pour le canal entrant uniquement (proxy tls-vers-plain)
- SMTP
- SMTP.StripFromCapabilities - correctif de capacité de réponse du serveur
- SMTP.StripWithInvalidResponseCode - délestage STARTTLS côté client, code de réponse invalide
- SMTP.UntrustedIntercept - interception STARTTLS (client et serveur parlent ssl) (nécessite server.pem dans le répertoire courant)
- SMTP.StripWithTemporaryError
- SMTP.StripWithError
- SMTP.ProtocolDowngradeStripExtendedMode
- SMTP.InjectCommand
- SMTP.InboundStarttlsProxy - (proxy starttls-vers-plain)
- POP3
- POP3.StripFromCapabilities
- POP3.StripWithError
- POP3.UntrustedIntercept
- IMAP
- IMAP.StripFromCapabilities
- IMAP.StripWithError
- IMAP.UntrustedIntercept
- IMAP.ProtocolDowngradeToV2
- FTP
- FTP.StripFromCapabilities
- FTP.StripWithError
- FTP.UntrustedIntercept
- NNTP
- NNTP.StripFromCapabilities
- NNTP.StripWithError
- NNTP.UntrustedIntercept
- XMPP
- XMPP.StripFromCapabilities
- XMPP.StripInboundTLS
- XMPP.UntrustedIntercept
- ACAP (non testé)
- ACAP.StripFromCapabilities
- ACAP.StripWithError
- ACAP.UntrustedIntercept
- IRC
- IRC.StripFromCapabilities
- IRC.StripWithError
- IRC.UntrustedIntercept
- IRC.StripWithNotRegistered
- IRC.StripCAPWithNotregistered
- IRC.StripWithSilentDrop
Résultats :```python
- [*] client: 127.0.0.1
-
[Vulnerable!] <class striptls.StripWithInvalidResponseCode at 0xffd3138c>
-
[Vulnerable!] <class striptls.StripWithTemporaryError at 0xffd4611c>
-
[ ] <class striptls.StripFromCapabilities at 0xffd316bc>
-
[Vulnerable!] <class striptls.StripWithError at 0xffd4614c>
- [*] client: 192.168.139.1
-
[Vulnerable!] <class striptls.StripInboundTLS at 0x7f08319a6808>
-
[Vulnerable!] <class striptls.StripFromCapabilities at 0x7f08319a67a0>
-
[Vulnerable!] <class striptls.UntrustedIntercept at 0x7f08319a6870>
## Utilisation```
#> python2 -m pip install striptls
#> python2 -m striptls --help
Reaper Pentesting Post-Exploitation
Reaper est un framework d'émulation d'attaquant conçu pour tester et améliorer les capacités de détection des produits de sécurité. Il permet d'automatiser des activités de simulation d'adversaire telles que l'exécution de commandes, les opérations sur les fichiers et bien plus encore, avec plusieurs agents et C2.
⚡ Fonctionnalités
- Simulateur d'actions basé sur des agents : Exécutez plusieurs agents pour simuler diverses actions d'attaquant.
- Configurations C2 multiples : Gérez différents C2 pour chaque opération.
- Évolutif et extensible : Intégrez facilement d'autres outils et ajoutez de nouveaux modules.
- Contrôle granulaire : Contrôle fin des actions des agents, du timing et des charges utiles.
Une réimplémentation en Rust du projet LOLDrivers, offrant une interface web pour explorer un ensemble de données organisé de pilotes vulnérables. Il aide à détecter les pilotes vulnérables dans les environnements Windows en utilisant une approche API-first.
⚡ Fonctionnalités
- Interface utilisateur web : Naviguez et recherchez dans l'ensemble de données LOLDrivers de manière intuitive.
- API REST : Accès programmatique aux informations sur les pilotes pour l'intégration.
- Informations sur les vulnérabilités : Données détaillées sur chaque pilote vulnérable.
- Génération de détection : Générez automatiquement des règles Sigma pour la détection.
Ce dépôt contient le code de GoblinHacker, un agent de sécurité offensif basé sur LLM qui automatise les tâches de test d'intrusion. Il exploite les capacités de raisonnement des modèles de langage pour planifier et exécuter des attaques, en intégrant divers outils open-source.
⚡ Fonctionnalités
- Raisonnement propulsé par LLM : Utilise des modèles de langage pour comprendre les objectifs et planifier les chemins d'attaque.
- Intégration d'outils : S'intègre de manière transparente aux outils de sécurité existants.
- Automatisation des tâches : Automatise les tâches répétitives de test d'intrusion.
- Conception modulaire : Extensible avec de nouveaux outils et plugins.
Cet outil est dédié à la génération de code de mémoire shell Java. Il prend en charge diverses configurations, y compris différents types de charges utiles, le chiffrement et les techniques de chargement de classes pour faciliter les tests de sécurité.
⚡ Fonctionnalités
- Types de charges multiples : Générez différents types de shells mémoire (par exemple, Filter, Servlet, Listener).
- Options configurables : Personnalisez les charges avec diverses méthodes de chiffrement et d'obscurcissement.
- Génération basée sur des modèles : Utilise des templates pour créer des charges flexibles et variées.
- Formats de sortie : Code Java direct ou charges encodées en base64.
ADAssassin Active Directory Backdoor
ADAssassin est un script de porte dérobée Active Directory qui exploite une mauvaise configuration connue, permettant la création d'un utilisateur de porte dérobée en abusant de l'attribut Manager d'un utilisateur sélectionné, sans nécessiter de privilèges administrateur.
⚡ Fonctionnalités
- Alternative d'élévation de privilèges : Obtient des capacités spécifiques sans droits d'administrateur de domaine complets.
- Manipulation de l'attribut Manager : Exploite l'attribut Manager pour créer une porte dérobée.
- Fonctionnement furtif : Conçu pour être discret et éviter la détection.
- Persistance AD simplifiée : Une méthode simple pour maintenir l'accès.
Cet outil est conçu pour dépaqueter les malwares Windows x64 protégés par Warp Key Exchanger (WarpKex). Il automatise le processus d'extraction et de déchiffrement des charges intégrées à partir de ces échantillons.
⚡ Fonctionnalités
- Dépaquetage WarpKex : Spécialisé dans la gestion de la protection Warp Key Exchanger.
- Extraction automatisée : Extrayez automatiquement les exécutables intégrés.
- Prise en charge de l'injection de processus : Gère les charges conçues pour l'injection de processus.
- Ligne de commande conviviale : Interface en ligne de commande simple pour le dépaquetage.