
최신 전술적 익스플로잇 툴킷.
"The Other Way to Pen-Test"
-- HD Moore & Valsmith
저는 항상 알려진 소프트웨어 취약점을 악용하는 데 초점을 맞추지 않고, 정보 수집 및 무차별 대입과 같은 올드 스쿨 기법에 의존하는 전술적 침투 테스트 접근법을 강력히 지지해 왔습니다. 적절한 시기의 0day가 때때로 유용하다는 점을 인식하면서도, 베테랑 침투 테스터로서 저는 익스플로잇 없는 접근법을 선호합니다. 전술적 익스플로잇은 프로세스 취약점을 활용하여 공격 탐지 및 기타 바람직하지 않은 부작용을 최소화하면서, 목표를 더 매끄럽고 안정적으로 손상시키는 방법을 제공합니다.
이 저장소는 침투 테스터가 임무를 수행하는 동안 도움이 되도록 전술적 익스플로잇 툴킷을 제공하는 것을 목표로 합니다. 현재 공개된 도구는 아래에 설명되어 있습니다. 이전 도구와 기법은 0xdeadbeef.info도 참조하세요.
[!WARNING] 이 도구들은 개념 증명입니다. 기능은 하지만 버그가 있거나 불완전할 수 있습니다. 사용에 따른 책임은 본인에게 있습니다.

Easywin은 SMB 프로토콜에 대한 정보 수집 및 무차별 대입 기능을 활용하여 Windows 및 Active Directory 환경을 대상으로 하는 익스플로잇 없는 공격을 위한 툴킷을 제공하는 Python 스크립트입니다.

Letmein은 Metasploit 프레임워크에서 사용하는 스테이징 프로토콜을 순수 PowerShell로 구현한 것입니다. 공격 박스에서 지원되는 Meterpreter 페이로드 중 하나를 처리하도록 구성된 exploit/multi/handler(Generic Payload Handler) 인스턴스를 시작하고, 손상된 Windows 박스에서 (이상적으로는 Administrator로) letmein.ps1을 실행한 다음 세션을 기다리세요. 이 기법은 Windows에서 바이러스 백신을 우회하고 Meterpreter 셸을 얻는 데 매우 효과적입니다. 교육 목적으로 대체 Python 구현도 제공되지만, 현장에서의 사용은 권장되지 않습니다.

Letme.go는 Metasploit 프레임워크에서 사용하는 주요 스테이징 프로토콜의 미니멀한 Go 구현입니다. 공격 박스에서 지원되는 Meterpreter 페이로드 중 하나를 처리하도록 구성된 exploit/multi/handler 인스턴스를 시작하고, 대상 Windows 시스템에서 letme.exe를 실행한 다음 세션을 즐기세요! Rust 변형은 backdoor-rs도 참조하세요.

Poriluk은 일반적인 정보 유출 취약점을 악용할 수 있는 편리한 인터페이스를 제공하는 헬퍼 스크립트입니다. 현재 지원되는 공격은 다음과 같습니다: SMTP VRFY/EXPN/RCPT 및 HTTP Apache mod_userdir를 통한 사전 기반 사용자 열거.

Botshot은 명령줄에서 웹사이트 스크린샷을 캡처하는 Python 스크립트입니다. 대규모 네트워크의 웹 공격 표면 매핑을 자동화하는 데 유용합니다.

Verbal은 HTTP 요청 메서드 보안 스캐너입니다. 일련의 흥미로운 HTTP 메서드를 웹사이트 경로 목록에 시도하여 어떤 메서드를 사용할 수 있고 접근 가능한지 결정합니다. 현재 지원되는 HTTP 메서드는 GET, OPTIONS, TRACE, DEBUG, PUT입니다.

Netdork은 Google Custom Search Engine API를 사용하여 공용 네트워크에서 흥미로운 정보를 수집하고 사용 가능한 공격 표면을 은밀하게 매핑하는 Python 스크립트입니다. 지원되는 공격: 대상 CIDR 기반 네트워크 검색 스윕 및 검색 엔진을 통한 하위 도메인 발견.

Seitan은 Shodan.io API 검색을 사용하여 대상에 대한 오픈 소스 정보를 수집하는 Python 스크립트입니다. 현재 지원되는 공격: ipaddr(IP 주소에 대한 모든 사용 가능한 정보 보기) 및 domain(도메인 또는 호스트 이름과 관련된 서비스 검색).