
स्थानीय कमजोरियों का शोषण करने के लिए ढांचा
BoomER एक ओपन सोर्स फ्रेमवर्क है, जिसे Python में विकसित किया गया है। यह टूल पोस्ट-एक्सप्लॉइटेशन पर केंद्रित है, जिसका मुख्य उद्देश्य स्थानीय कमजोरियों का पता लगाना और उनका दोहन करना है, साथ ही सिस्टम से जानकारी एकत्र करना, जैसे कि उसमें स्थापित एप्लिकेशन।
फ्रेमवर्क तीसरे पक्ष द्वारा विस्तार की अनुमति देता है, मॉड्यूल के विकास के माध्यम से, इसके लिए डेवलपर्स को कुछ दिशानिर्देशों का पालन करना होता है, जिनमें से निम्नलिखित प्रमुख हैं:
• इनहेरिटेंस का प्रकार
• लागू किए जाने वाले तरीके या फ़ंक्शन
• आवश्यक या नए पैरामीटर
• मॉड्यूल का नाम
• फ्रेमवर्क के अंदर मॉड्यूल का स्थान
हम टूल को Metasploit से संबंधित बनाना चाहते थे, क्योंकि यह पेंटेस्टर्स के लिए संदर्भ फ्रेमवर्क है, इसलिए BoomER से Metasploit में सत्र खोलना संभव है।
BoomER का उपयोग करने के लिए, आपको कमांड लाइन का उपयोग करना चाहिए, यह वर्तमान में कमजोरियों का पता लगाने और दोहन के लिए मौजूद टूल के समान है, जो सीखने की अवस्था को कम करने में मदद करता है।
DLL इंजेक्शन का एक उदाहरण:

हमारा अपना meterpreter (Metasploit पर आधारित):

