
VirtueSecurity의 benigncertain-monitor 재구현
VirtueSecurity의 benigncertain-monitor를 재구현한 것입니다. 원본과 동일한 페이로드 옵션을 모두 갖추지는 않았지만, 필요에 따라 확장할 수 있는 Ross Bradley의 더 나은 개념 증명으로 bc-id 바이너리를 대체합니다.
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>
이 서비스는 취약한 서비스를 지속적으로 폴링하고, 메모리에서 ascii 문자열을 추출하고, 해당 문자열을 로컬 sqlite 데이터베이스에 저장한 다음, 가장 자주 관찰된 문자열을 표시합니다:
Starting monitor against 10.0.6.1
string count
0 5$dx 3
1 0(0 3
2 $c{l 3
3 (0"t&j 3
4 R$dkd$hf7! 2
5 %d1N=8$i- 2
6 $c)P0 1
7 1NlD 1
8 1NlD' 1
9 $c)P(0 1
10 $c)P1@_ 1
이것은 NSA BENIGNCERTAIN Cisco 익스플로잇 CVE-2016-6415에 취약한 대상의 메모리를 지속적으로 누출하는 도커라이즈된 파이썬 스크립트입니다.
이 스크립트는 시간이 지남에 따라 취약한 서비스를 폴링하여 유력한 비밀번호 및 기타 잠재적으로 민감한 정보를 식별합니다. 이는 단순한 개념 증명 익스플로잇이 아니라 일정 기간 동안 실행 가능한 데이터를 수집하는 데 사용할 수 있습니다.