
AutoPoC Generator HoneyPoC
AutoPoC Generator édition HoneyPoC ultime.
Si c'est la première fois que vous entendez parler ou voyez le projet, vous voudrez lire l'article de blog. https://blog.zsec.uk/honeypoc-ultimate/

Bien que je publie AutoPoC, le framework en lui-même est inoffensif car il nécessite quelques prérequis pour construire le backend automatisé, mais le code généré est techniquement un malware, alors faites attention à ce que vous en faites, et c'est à des fins éducatives, etc. ; je ne suis pas responsable si vous l'utilisez pour des activités criminelles ou d'autres chaos.
Tous les comptes dans l'historique des commits où vous pourriez voir des identifiants ont été soit signalés par GitHub comme malveillants, soit aplatis ;).
Projet frère : SandboxSpy
python3 autopoc.py
CVE-2021-23388
5.0
CVE-2020-1920
5.0
CVE-2021-24316
4.3
3/5
[*] Création du répertoire CVE-2021-23388
[*] Ouverture et traitement des données dans /path/to/template/template.poc.sh ...
[*] Fermeture de /path/to/template/template.poc.sh ...
[*] CVE-2021-23388.sh généré !
[*] Ouverture et traitement des données dans /path/to/template/template.poc.go ...
[*] Fermeture de /path/to/template/template.poc.go ...
[*] CVE-2021-23388.go généré !
[*] Compilation croisée réussie !
[*] Ouverture et traitement des données dans /path/to/template/template.poc.readme.md ...
[*] Fermeture de /path/to/template/template.poc.readme.md ...
[*] README.md généré !
b'https://pastebin.com/example'
Dépôt Git vide initialisé dans /path/to/template/CVE-2021-23388/.git/
[master (commit racine) b7115c3] Commit CVE-2021-23388
3 fichiers modifiés, 55 insertions(+)
create mode 100644 CVE-2021-23388.exe
create mode 100644 CVE-2021-23388.sh
create mode 100644 README.md
Énumération des objets : 5, terminé.
Comptage des objets : 100% (5/5), terminé.
Compression delta en utilisant jusqu'à 16 threads
Compression des objets : 100% (5/5), terminé.
Écriture des objets : 100% (5/5), 3.37 MiB | 5.07 MiB/s, terminé.
Total 5 (delta 0), réutilisés 0 (delta 0)
Vers https://github.com/example/CVE-2021-23388.git
+ b96f2b3...b7115c3 main -> main (mise à jour forcée)
Je ne suis pas un blue teamer ou un ingénieur en détection de métier ; cependant, les règles Yara ci-dessous sont ma tentative de détection pour les domaines et les binaires exécutés historiquement dans votre environnement.
rule HoneyPoC_URLDetect {
meta:
description = "HoneyPoC AutoPoC URL detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
hash = "b6807027ac171252cf47eb28454c044644352c9f2fabd65d3f23075a0e395768"
strings:
$a = "honeypoc.io" nocase
$b = "canarytokens.com" nocase
$c = "givemeyourpasswords.ninja" nocase
condition:
$a or $b or $c
}
La règle Yara suivante peut être utilisée avec un outil comme PasteHunter pour rechercher des chaînes spécifiques dans les liens Pastebin.
rule HoneyPoC_Pastebin
{
meta:
description = "HoneyPoC AutoPoC Pastebin detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
strings:
$a = "New PoC Published for" nocase wide ascii fullword
condition:
$a
}