
Consegna di exploit crittografata per le masse
Questo progetto mira a consegnare exploit del browser al browser della vittima in modo cifrato. Ellyptic-curve Diffie-Hellman (secp256k1) è utilizzato per lo scambio di chiavi e AES per la crittografia.
Consegnando il codice exploit (e shellcode) alla vittima in modo cifrato, l'attacco non può essere riprodotto. Nel frattempo, il sorgente HTML/JS è cifrato, rendendo il reverse engineering dell'exploit molto più difficile.
Se non hai idea di cosa stia parlando, cerca su Google "How to hide your browser 0-days" e controlla la mia presentazione. Oppure guardala su Youtube: https://www.youtube.com/watch?v=eyMDd98uljI O le slide su Slideshare: https://www.slideshare.net/bz98/how-to-hide-your-browser-0days
L'idea della consegna cifrata di exploit è stata pubblicata per la prima volta da me il 2 giugno 2015: https://twitter.com/zh4ck/status/605754804472823808 https://www.mrg-effitas.com/research/generic-bypass-of-next-gen-intrusion-threat-breach-detection-systems/
I ragazzi di Angler exploit kit hanno semplicemente rubato la mia idea. E l'hanno implementata male.

Queste istruzioni ti permetteranno di ottenere una copia del progetto e di eseguirla sulla tua macchina locale per scopi di sviluppo e test.
Dipendenze obbligatorie - clona il progetto IRONSQUIRREL, entra nella directory del progetto ed esegui i seguenti comandi:
sudo apt-get install ruby-dev
bundle install
In realtà verranno installate le gemme nokogiri e gibberish.
Dipendenza opzionale (per la consegna di payload cifrati sensibili all'ambiente basati su Powershell): Ebowla https://github.com/Genetic-Malware/Ebowla
ruby IRONSQUIRREL.rb --exploit full_path_to_exploit
ruby IRONSQUIRREL.rb --exploit /home/myawesomeusername/IRONSQUIRREL/exploits/alert.html
Successivamente, visita il webserver da un browser. Esempio di output:
Listening on 2345
GET / HTTP/1.1
GET /sjcl.js HTTP/1.1
GET /dh.js HTTP/1.1
GET /client_pub.html?cl=SOifQJetphU2CvFzZl239nKPYWRGEH23ermGMszo9oqOgqIsH5XxXi1vw4P4YFWDqK6v4o4jIpAVSNZD1x5NTw%3D%3D HTTP/1.1
GET /final.html HTTP/1.1
GET /sjcl.js HTTP/1.1
The end
Sentiti libero di inviare correzioni di bug, richieste di funzionalità, commenti ...
Questo progetto è concesso in licenza sotto la licenza GPL3 - vedere il file LICENSE.md per dettagli
