
AutoPoC Generator HoneyPoC
AutoPoC जनरेटर HoneyPoC अल्टीमेट संस्करण।
यदि आपने पहली बार इस प्रोजेक्ट के बारे में सुना है या इसे देखा है, तो आप ब्लॉग पोस्ट पढ़ना चाहेंगे। https://blog.zsec.uk/honeypoc-ultimate/

जब मैं AutoPoC जारी कर रहा हूँ, यह फ्रेमवर्क अपने आप में हानिरहित है क्योंकि इसे स्वचालित बैकएंड बनाने के लिए कुछ पूर्वापेक्षाओं की आवश्यकता होती है, लेकिन आउटपुट कोड तकनीकी रूप से मैलवेयर है, इसलिए सावधान रहें कि आप इसके साथ क्या करते हैं, और यह शैक्षिक उद्देश्यों आदि के लिए है; यदि आप इसे अपराध या अन्य अराजकता के लिए उपयोग करते हैं तो मैं उत्तरदायी नहीं हूँ।
कमिट इतिहास में वे सभी खाते जहाँ आपको क्रेड्स दिख सकते हैं, या तो GitHub द्वारा दुर्भावनापूर्ण के रूप में चिह्नित किए गए हैं या समतल कर दिए गए हैं ;)।
सहयोगी प्रोजेक्ट: SandboxSpy
python3 autopoc.py
CVE-2021-23388
5.0
CVE-2020-1920
5.0
CVE-2021-24316
4.3
3/5
[*] Making Directory CVE-2021-23388
[*] Openning and processing Data in /path/to/template/template.poc.sh ...
[*] Closing /path/to/template/template.poc.sh ...
[*] CVE-2021-23388.sh generated!
[*] Openning and processing Data in /path/to/template/template.poc.go ...
[*] Closing /path/to/template/template.poc.go ...
[*] CVE-2021-23388.go generated!
[*] Cross Compile Success!
[*] Openning and processing Data in /path/to/template/template.poc.readme.md ...
[*] Closing /path/to/template/template.poc.readme.md ...
[*] README.md generated!
b'https://pastebin.com/example'
Initialized empty Git repository in /path/to/template/CVE-2021-23388/.git/
[master (root-commit) b7115c3] CVE-2021-23388 Commit
3 files changed, 55 insertions(+)
create mode 100644 CVE-2021-23388.exe
create mode 100644 CVE-2021-23388.sh
create mode 100644 README.md
Enumerating objects: 5, done.
Counting objects: 100% (5/5), done.
Delta compression using up to 16 threads
Compressing objects: 100% (5/5), done.
Writing objects: 100% (5/5), 3.37 MiB | 5.07 MiB/s, done.
Total 5 (delta 0), reused 0 (delta 0)
To https://github.com/example/CVE-2021-23388.git
+ b96f2b3...b7115c3 main -> main (forced update)
मैं पेशे से ब्लू टीमर या डिटेक्शन इंजीनियर नहीं हूँ; हालाँकि, नीचे दिए गए Yara नियम आपके वातावरण में ऐतिहासिक रूप से निष्पादित किए गए डोमेन और बाइनरी के लिए कुछ डिटेक्शन हेतु मेरा प्रयास हैं।
rule HoneyPoC_URLDetect {
meta:
description = "HoneyPoC AutoPoC URL detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
hash = "b6807027ac171252cf47eb28454c044644352c9f2fabd65d3f23075a0e395768"
strings:
$a = "honeypoc.io" nocase
$b = "canarytokens.com" nocase
$c = "givemeyourpasswords.ninja" nocase
condition:
$a or $b or $c
}
निम्नलिखित yara नियम का उपयोग PasteHunter जैसी चीज़ के साथ Pastebin लिंक में विशिष्ट स्ट्रिंग्स खोजने के लिए किया जा सकता है।
rule HoneyPoC_Pastebin
{
meta:
description = "HoneyPoC AutoPoC Pastebin detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
strings:
$a = "New PoC Published for" nocase wide ascii fullword
condition:
$a
}