
Brosec - Uno strumento di riferimento interattivo per aiutare i professionisti della sicurezza a utilizzare payload e comandi utili.

Brosec è un'utilità di riferimento basata sul terminale progettata per aiutare noi infosec bros e broettes con payload e comandi utili (anche se a volte complessi) spesso usati durante il lavoro come professionisti della sicurezza informatica. Un esempio dei casi d'uso più popolari di Brosec è la capacità di generare al volo reverse shell (python, perl, powershell, ecc.) che vengono copiate negli appunti.
Supponendo che l'utente abbia già impostato le variabili richieste (vedi la sezione Getting Started del wiki), una reverse shell usando il comando awk può essere generata con la stessa facilità di...
O forse hai bisogno di invocare remotamente uno script Powershell? Una download cradle può essere generata così.
Hai bisogno di un web server veloce? Dimentica python SimpleHTTPServer, bros ti copre con bros http inserito dalla riga di comando. Un server SSL? bros https ti copre.
Devi esfiltrare dei dati via FTP? Bros include un pratico bros ftp quando inserito dalla riga di comando. Il server FTP accetta download/upload anonimi dalla directory corrente (quindi fai attenzione quando lo esegui).
Un'utilità di codifica/decodifica progettata pensando ai penetration tester che spesso hanno bisogno di codificare e decodificare vari payload.

Scopri queste e altre funzionalità sul wiki di Brosec.
Il metodo preferito di installazione (per ottenere tutti gli ultimi aggiornamenti) è clonare il repository e installare le dipendenze manualmente (git clone && npm install).
Tuttavia, una build stabile può essere installata rapidamente tramite le seguenti istruzioni.
brew tap t94j0/security - Usa il tap di t94j0 che contiene la formula di brosecbrew install brosec - Installa il pacchetto brosecapt-get install npm build-essential g++ xsel Installa le dipendenze
npm install -g n Installa n (nodejs version manager)
npm config set registry http://registry.npmjs.org/n latest Installa l'ultima versione di nodejs
npm install -g Brosec - Installa Brosec (potrebbe servire sudo per creare il symlink in /usr/local/bin)
npm install -g Brosec - Installa BrosecVuoi un adesivo gratuito di Brosec?
Invia una pull request, crea un issue o invia un feedback a [email protected] e ti spedirò volentieri un adesivo (scorte limitate, spedizione gratuita solo negli USA continentali).
In alternativa puoi ordinarlo da StickerMule
Brosec è stato fortemente ispirato dal Red Team Field Manual di Ben Clark. Inoltre, molti payload sono stati presi da altre risorse che meritano un ringraziamento.
Un ringraziamento speciale a @LuxCupitor