
Modern tactical exploitation toolkit.
「ペンテストのもう一つの方法」
-- HD Moore & Valsmith
私は常に、既知のソフトウェア脆弱性の悪用に焦点を当てるのではなく、情報収集やブルートフォースといった旧来の手法に依存する、戦術的なペネトレーションテストアプローチの強い支持者です。時折のタイミングの良い 0day の有用性を評価しつつも、ベテランのペネトレーションテスターとして、私はエクスプロイトに依存しないアプローチを好みます。戦術的エクスプロイテーションは、プロセスの脆弱性を活用することで、攻撃の検知やその他の望ましくない副作用を最小限に抑えながら、ターゲットを侵害するための、よりスムーズで信頼性の高い方法を提供します。
このリポジトリは、ペネトレーションテスターの業務を支援するための戦術的エクスプロイテーションツールキットを提供することを目的としています。現在リリースされているツールは以下で説明します。古いツールやテクニックについては、0xdeadbeef.info も参照してください。
[!WARNING] これらのツールは概念実証です。機能はしますが、バグがあったり不完全だったりする可能性があります。自己責任で使用してください。

Easywin は、SMB プロトコルに対する情報収集とブルートフォース機能を活用することで、Windows および Active Directory 環境を標的としたエクスプロイト不要の攻撃ツールキットを提供する Python スクリプトです。

Letmein は、Metasploit Framework が使用するステージングプロトコルの純粋な PowerShell 実装です。サポートされているいずれかの Meterpreter ペイロードを処理するよう構成した exploit/multi/handler (Generic Payload Handler) インスタンスを攻撃ボックス上で起動し、侵害済みの Windows ボックス上で letmein.ps1 を (理想的には Administrator として) 実行し、セッションが確立されるのを待ちます。この手法は、アンチウイルスを回避して Windows 上で Meterpreter シェルを取得するのに非常に効果的です。教育目的の代替 Python 実装も提供されていますが、実際の現場での使用は推奨されません。

Letme.go は、Metasploit Framework が使用する主要なステージングプロトコルの最小限の Go 実装です。サポートされているいずれかの Meterpreter ペイロードを処理するよう構成した exploit/multi/handler インスタンスを攻撃ボックス上で起動し、ターゲットの Windows システム上で letme.exe を実行すれば、セッションを楽しめます! Rust 版については backdoor-rs も参照してください。

Poriluk は、一般的な情報漏えいの脆弱性を悪用するための使いやすいインターフェースを提供するヘルパースクリプトです。現時点では、以下の攻撃がサポートされています: SMTP の VRFY/EXPN/RCPT および HTTP Apache mod_userdir を利用した辞書ベースのユーザー列挙。

Botshot は、コマンドラインから Web サイトのスクリーンショットを取得する Python スクリプトです。大規模ネットワークの Web 攻撃対象領域のマッピングを自動化するのに役立ちます。

Verbal は、HTTP リクエストメソッドのセキュリティスキャナです。Web サイトのパス一覧に対して一連の注目すべき HTTP メソッドを試し、どのメソッドが利用可能でアクセス可能かを判断します。現在サポートされている HTTP メソッドは、GET、OPTIONS、TRACE、DEBUG、PUT です。

Netdork は、Google Custom Search Engine API を使用して公開ネットワーク上の有益な情報を収集し、利用可能な攻撃対象領域をステルス的にマッピングする Python スクリプトです。以下の攻撃がサポートされています: ターゲットの CIDR に基づくネットワーク検索スイープと、検索エンジンによるサブドメインの発見。

Seitan は、Shodan.io API 検索を使用してターゲットに関するオープンソースインテリジェンスを収集する Python スクリプトです。現在サポートされている攻撃は以下のとおりです: ipaddr (IP アドレスに関する利用可能なすべての情報を表示) と domain (ドメインまたはホスト名に関連するサービスを検索)。