
Modern tactical exploitation toolkit.
"L'altro modo di fare penetration test"
-- HD Moore & Valsmith
Sono sempre stato un grande sostenitore di un approccio tattico al penetration testing che non si concentra sullo sfruttamento di vulnerabilità software note, ma si affida a tecniche della vecchia scuola come la raccolta di informazioni e la forza bruta. Pur essendo in grado di apprezzare la sporadica utilità di uno 0day tempestivo, in quanto penetration tester veterano preferisco un approccio senza exploit. Lo sfruttamento tattico offre un modo più fluido e affidabile di compromettere i target sfruttando le vulnerabilità di processo, riducendo al minimo il rilevamento dell'attacco e altri effetti collaterali indesiderati.
Questo repository mira a fornire un toolkit di sfruttamento tattico per assistere i penetration tester durante i loro incarichi. Gli strumenti attualmente rilasciati sono descritti di seguito. Vedi anche 0xdeadbeef.info per alcuni strumenti e tecniche più vecchi.
[!WARNING] Questi strumenti sono proof of concept. Sono funzionanti ma potrebbero contenere bug o essere incompleti. Usali a tuo rischio.

Easywin è uno script Python che fornisce un toolkit per attacchi senza exploit mirati ad ambienti Windows e Active Directory, sfruttando capacità di raccolta informazioni e forza bruta contro il protocollo SMB.

Letmein è un'implementazione puramente PowerShell dei protocolli di staging utilizzati dal Metasploit Framework. Avvia un'istanza di exploit/multi/handler (Generic Payload Handler) sulla tua macchina d'attacco configurata per gestire uno dei payload Meterpreter supportati, esegui letmein.ps1 (idealmente come Amministratore) su un sistema Windows compromesso e attendi la tua sessione. Questa tecnica è piuttosto efficace per bypassare l'antivirus e ottenere una shell Meterpreter su Windows. Viene fornita anche un'implementazione alternativa in Python a scopo didattico, sebbene il suo utilizzo non sia consigliato sul campo.

Letme.go è un'implementazione Go minimalista dei principali protocolli di staging utilizzati dal Metasploit Framework. Avvia un'istanza di exploit/multi/handler sulla macchina d'attacco configurata per gestire uno dei payload Meterpreter supportati, esegui letme.exe sul sistema Windows target e goditi la tua sessione! Vedi anche backdoor-rs per una variante in Rust.

Poriluk è uno script di supporto che fornisce un'interfaccia comoda per sfruttare vulnerabilità comuni di fuga di informazioni. Al momento, sono supportati i seguenti attacchi: enumerazione utenti basata su dizionario tramite SMTP VRFY/EXPN/RCPT e HTTP Apache mod_userdir.

Botshot è uno script Python che cattura screenshot di siti web dalla riga di comando. È utile per automatizzare la mappatura della superficie d'attacco web di grandi reti.

Verbal è uno scanner di sicurezza per i metodi delle richieste HTTP. Prova una serie di metodi HTTP interessanti contro un elenco di percorsi di siti web, per determinare quali metodi sono disponibili e accessibili. I seguenti metodi HTTP sono attualmente supportati: GET, OPTIONS, TRACE, DEBUG, PUT.

Netdork è uno script Python che utilizza l'API Google Custom Search Engine per raccogliere informazioni interessanti su reti pubbliche e mappare furtivamente la superficie d'attacco disponibile. Sono supportati i seguenti attacchi: scansione di rete basata su CIDR target e scoperta di sottodomini tramite motore di ricerca.

Seitan è uno script Python che utilizza la ricerca API Shodan.io per raccogliere open source intelligence sui target. I seguenti attacchi sono attualmente supportati: ipaddr (visualizza tutte le informazioni disponibili per un indirizzo IP) e domain (cerca i servizi correlati a un dominio o nome host).