Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-6415-BenignCertain-Monitor — VirtueSecurity के benigncertain-monitor का पुनः कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/3ndg4me/cve-2016-6415-benigncertain-monitor
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHub3ndg4me/cve-2016-6415-benigncertain-monitor

CVE-2016-6415-BenignCertain-Monitor

VirtueSecurity के benigncertain-monitor का पुनः कार्यान्वयन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11225 साल पहलेअभी तक समीक्षित नहीं

CVE-2016-6415-BenignCertain-Monitor

VirtueSecurity के benigncertain-monitor का पुनः कार्यान्वयन। इसमें मूल जैसे सभी पेलोड विकल्प नहीं हैं, लेकिन यह bc-id बाइनरी को रॉस ब्रैडली द्वारा बेहतर प्रूफ ऑफ कॉन्सेप्ट से बदल देता है जिसे आवश्यकतानुसार विस्तारित किया जा सकता है।

श्रेय:

  • मूल मॉनिटर VirtueSecurity द्वारा लिखा और अनुरक्षित किया गया है https://github.com/VirtueSecurity/benigncertain-monitor पर
  • बगी "bc-id" बाइनरी को बदलने के लिए उपयोग किया जाने वाला प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट रॉस ब्रैडली से है https://github.com/ross-bradley/benign-certain पर
root@kitploit:~
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>

सेवा लगातार कमजोर सेवा को पोल करेगी, मेमोरी से ascii स्ट्रिंग्स निकालेगी, स्ट्रिंग्स को स्थानीय sqlite डेटाबेस में संग्रहीत करेगी, और सबसे अधिक बार देखे गए स्ट्रिंग्स दिखाएगी:

root@kitploit:~
Starting monitor against 10.0.6.1
        string  count
0         5$dx      3
1          0(0      3
2         $c{l      3
3       (0"t&j      3
4   R$dkd$hf7!      2
5    %d1N=8$i-      2
6        $c)P0      1
7         1NlD      1
8        1NlD'      1
9       $c)P(0      1
10     $c)P1@_      1

अवलोकन

यह एक डॉकरीकृत पायथन स्क्रिप्ट है जो NSA BENIGNCERTAIN Cisco शोषण CVE-2016-6415 के प्रति संवेदनशील लक्ष्य की मेमोरी लगातार लीक करती है।

स्क्रिप्ट समय के साथ कमजोर सेवा को पोल करती है ताकि संभावित पासवर्ड और अन्य संभावित संवेदनशील जानकारी की पहचान कर सके। इसका उपयोग केवल एक प्रूफ ऑफ कॉन्सेप्ट शोषण के बजाय समय की अवधि में कार्रवाई योग्य डेटा एकत्र करने के लिए किया जा सकता है।

कार्यसूची:

  • शोषण कोड को python3 में पोर्ट करें
  • कंटेनर से शोषण स्क्रिप्ट तक बेहतर विकल्प ट्वीकिंग के लिए आर्गुमेंट्स को पासथ्रू करने का विस्तार करें
  • वैकल्पिक: पेलोड विकल्पों का विस्तार करें
टूल डाउनलोड करें