
आधुनिक सामरिक शोषण टूलकिट।
"पेन-टेस्ट करने का दूसरा तरीका"
-- HD Moore & Valsmith
मैं हमेशा से पेनिट्रेशन टेस्टिंग के प्रति एक सामरिक (tactical) दृष्टिकोण का बड़ा समर्थक रहा हूँ, जो ज्ञात सॉफ़्टवेयर कमज़ोरियों के शोषण पर ध्यान केंद्रित नहीं करता, बल्कि सूचना एकत्रीकरण और ब्रूट फोर्स जैसी पुराने स्कूल की तकनीकों पर निर्भर करता है। किसी अच्छे समय पर काम आने वाले 0day की सामयिक उपयोगिता की सराहना करते हुए भी, एक अनुभवी पेनिट्रेशन टेस्टर के रूप में मैं शोषण-रहित (exploit-less) दृष्टिकोण का पक्ष लेता हूँ। सामरिक शोषण प्रक्रिया संबंधी कमज़ोरियों (process vulnerabilities) का लाभ उठाकर लक्ष्यों से समझौता करने का एक सहज और अधिक विश्वसनीय तरीका प्रदान करता है, साथ ही हमले का पता लगने और अन्य अवांछित दुष्प्रभावों को कम करता है।
यह रिपॉज़िटरी पेनिट्रेशन टेस्टरों को उनके कार्यों के दौरान सहायता प्रदान करने के लिए एक सामरिक शोषण टूलकिट उपलब्ध कराने के उद्देश्य से बनाई गई है। वर्तमान में जारी किए गए उपकरण नीचे वर्णित हैं। कुछ पुराने उपकरणों और तकनीकों के लिए 0xdeadbeef.info भी देखें।
[!चेतावनी] ये उपकरण अवधारणा के प्रमाण (proofs of concept) हैं। ये कार्यात्मक हैं, लेकिन बगी या अधूरे हो सकते हैं। अपने जोखिम पर उपयोग करें।

Easywin एक Python स्क्रिप्ट है जो Windows और Active Directory वातावरणों पर लक्षित शोषण-रहित हमलों के लिए एक टूलकिट प्रदान करती है, जो SMB प्रोटोकॉल के विरुद्ध सूचना एकत्रीकरण और ब्रूट फोर्स क्षमताओं का लाभ उठाती है।

Letmein, Metasploit Framework द्वारा उपयोग किए जाने वाले स्टेजिंग प्रोटोकॉल का एक शुद्ध PowerShell कार्यान्वयन है। अपने अटैक बॉक्स पर समर्थित Meterpreter पेलोड में से किसी एक को संभालने के लिए कॉन्फ़िगर किया गया एक exploit/multi/handler (Generic Payload Handler) इंस्टेंस शुरू करें, किसी समझौता किए गए Windows बॉक्स पर letmein.ps1 चलाएँ (आदर्श रूप से Administrator के रूप में), और अपने सत्र की प्रतीक्षा करें। यह तकनीक एंटीवायरस को बायपास करने और Windows पर Meterpreter शेल प्राप्त करने के लिए काफी प्रभावी है। शैक्षिक उद्देश्यों के लिए एक वैकल्पिक Python कार्यान्वयन भी प्रदान किया गया है, हालाँकि फ़ील्ड में इसके उपयोग की अनुशंसा नहीं की जाती है।

Letme.go, Metasploit Framework द्वारा उपयोग किए जाने वाले मुख्य स्टेजिंग प्रोटोकॉल का एक न्यूनतम (minimalistic) Go कार्यान्वयन है। अटैक बॉक्स पर समर्थित Meterpreter पेलोड में से किसी एक को संभालने के लिए कॉन्फ़िगर किया गया एक exploit/multi/handler इंस्टेंस शुरू करें, लक्षित Windows सिस्टम पर letme.exe चलाएँ, और अपने सत्र का आनंद लें! Rust संस्करण के लिए backdoor-rs भी देखें।

Poriluk एक सहायक स्क्रिप्ट है जो सामान्य सूचना रिसाव (information leakage) कमज़ोरियों का शोषण करने के लिए एक आरामदायक इंटरफ़ेस प्रदान करती है। फ़िलहाल, निम्नलिखित हमलों का समर्थन किया जाता है: SMTP VRFY/EXPN/RCPT और HTTP Apache mod_userdir के माध्यम से शब्दकोश-आधारित उपयोगकर्ता गणना (user enumeration)।

Botshot एक Python स्क्रिप्ट है जो कमांड लाइन से वेबसाइटों के स्क्रीनशॉट कैप्चर करती है। यह बड़े नेटवर्कों के वेब हमले की सतह (web attack surface) के मैपिंग को स्वचालित करने के लिए उपयोगी है।

Verbal एक HTTP अनुरोध विधि सुरक्षा स्कैनर है। यह विभिन्न वेबसाइट पथों की सूची के विरुद्ध दिलचस्प HTTP विधियों की एक श्रृंखला आज़माता है, ताकि यह निर्धारित किया जा सके कि कौन सी विधियाँ उपलब्ध और सुलभ हैं। निम्नलिखित HTTP विधियाँ वर्तमान में समर्थित हैं: GET, OPTIONS, TRACE, DEBUG, PUT।

Netdork एक Python स्क्रिप्ट है जो सार्वजनिक नेटवर्कों पर दिलचस्प जानकारी एकत्र करने और उपलब्ध हमले की सतह को चुपके से मैप करने के लिए Google Custom Search Engine API का उपयोग करती है। निम्नलिखित हमलों का समर्थन किया जाता है: लक्षित CIDRs के आधार पर नेटवर्क खोज स्वीप (network search sweep) और सर्च इंजन के माध्यम से सबडोमेन खोज।

Seitan एक Python स्क्रिप्ट है जो लक्ष्यों पर खुला स्रोत खुफिया जानकारी (open source intelligence) एकत्र करने के लिए Shodan.io API खोज का उपयोग करती है। निम्नलिखित हमले वर्तमान में समर्थित हैं: ipaddr (किसी IP पते के लिए सभी उपलब्ध जानकारी देखें) और domain (किसी डोमेन या होस्ट नाम से संबंधित सेवाओं की खोज करें)।