
Framework per lo sfruttamento di vulnerabilità locali
BoomER è un framework open source, sviluppato in Python. Lo strumento è incentrato sul post-exploitation, con l'obiettivo principale di rilevare e sfruttare vulnerabilità locali, nonché di raccogliere informazioni da un sistema, come le applicazioni installate.
Il framework consente l'estensione da parte di terzi, attraverso lo sviluppo di moduli; per farlo, gli sviluppatori devono seguire determinate linee guida, tra cui:
• Tipo di ereditarietà
• Metodi o funzioni da implementare
• Parametri richiesti o nuovi
• Nome del modulo
• Posizione del modulo all'interno del framework
Abbiamo voluto dare allo strumento una relazione con Metasploit, poiché è il framework di riferimento per i pentester, quindi da BoomER è possibile aprire sessioni in Metasploit.
Per usare BoomER, devi usare la riga di comando; è molto simile agli strumenti attualmente esistenti per il rilevamento e lo sfruttamento delle vulnerabilità, il che aiuta a ridurre la curva di apprendimento.
Un esempio per l'iniezione DLL:

Il nostro meterpreter (basato su Metasploit):
