Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ironsquirrel — 大衆向けの暗号化されたエクスプロイト配信 | Kitploit
ツール/GitHubGitHub/mrgeffitas/ironsquirrel
暗号化/復号化ツールエクスプロイトフレームワークウェブアプリケーション悪用
GitHubmrgeffitas/ironsquirrel

Ironsquirrel

大衆向けの暗号化されたエクスプロイト配信

リポジトリを見る
2725156年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

#IRONSQUIRREL

このプロジェクトは、ブラウザエクスプロイトを暗号化された形で被害者ブラウザに配信することを目的としています。鍵共有には楕円曲線ディフィー・ヘルマン(secp256k1)を使用し、暗号化にはAESを使用しています。

エクスプロイトコード(およびシェルコード)を暗号化して被害者に配信することで、攻撃を再生不可能にします。さらにHTML/JSソースが暗号化されるため、エクスプロイトのリバースエンジニアリングが大幅に困難になります。

何を言っているのかわからない場合は、「How to hide your browser 0-days」でGoogle検索し、私のプレゼンテーションをご覧ください。またはYouTubeでチェック:https://www.youtube.com/watch?v=eyMDd98uljI スライドはSlideShare:https://www.slideshare.net/bz98/how-to-hide-your-browser-0days

暗号化されたエクスプロイト配信のアイデアは、2015年6月2日に私が初めて公開しました: https://twitter.com/zh4ck/status/605754804472823808 https://www.mrg-effitas.com/research/generic-bypass-of-next-gen-intrusion-threat-breach-detection-systems/

Anglerエクスプロイトキットの連中は、私のアイデアを盗んだだけです。しかも実装がひどい。

はじめに

この説明に従って、開発およびテスト目的でローカルマシンにプロジェクトのコピーをセットアップできます。

前提条件

必須の依存関係 - IRONSQUIRRELプロジェクトをクローンし、プロジェクトディレクトリにcdして、以下のコマンドを実行します:

root@kitploit:~
sudo apt-get install ruby-dev
bundle install

実際には、nokogiriとgibberishのgemがインストールされます。

オプションの依存関係(Powershellベースの環境認識型暗号化ペイロード配信用):Ebowla https://github.com/Genetic-Malware/Ebowla

インストール

  1. IRONSQUIRRELプロジェクトをクローンする
  2. 前提条件をインストールする
  3. (オプション)IRONSQUIRREL.rbを編集する
    1. リッスンポートを変更する
    2. Ebowlaを使用する場合、パスを設定する
  4. (オプション)Ebowlaを使用する場合、Ebowlaインストールディレクトリ内のgenetic.config.ecdhを設定する
  5. IRONSQUIRREL.rbを実行する
root@kitploit:~
ruby IRONSQUIRREL.rb --exploit full_path_to_exploit

例

root@kitploit:~
ruby IRONSQUIRREL.rb --exploit /home/myawesomeusername/IRONSQUIRREL/exploits/alert.html

その後、ブラウザからWebサーバーにアクセスします。 出力例:

root@kitploit:~
Listening on 2345
GET / HTTP/1.1
GET /sjcl.js HTTP/1.1
GET /dh.js HTTP/1.1
GET /client_pub.html?cl=SOifQJetphU2CvFzZl239nKPYWRGEH23ermGMszo9oqOgqIsH5XxXi1vw4P4YFWDqK6v4o4jIpAVSNZD1x5NTw%3D%3D HTTP/1.1
GET /final.html HTTP/1.1
GET /sjcl.js HTTP/1.1
The end

本番環境向けデプロイ手順

  1. これを実際に使用する場合は、私に知らせてください
  2. 何が問題になるかを把握するために、少なくとも2週間かけてください

貢献

バグ修正、機能リクエスト、コメントなどは自由に提出してください。

著者

  • Zoltan Balazs (@zh4ck) - 初期の作業

ライセンス

このプロジェクトはGPL3ライセンスの下でライセンスされています - 詳細はLICENSE.mdファイルを参照してください

謝辞

  • @CrySySLab
  • @SpamAndHex
  • @molnar_g
  • @midnite_runr
  • @buherator
  • @sghctoma
  • @zmadarassy
  • @xoreipeip
  • @DavidSzili
  • @theevilbit
  • Szimeus

logo

ツールをダウンロード