Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-6415-BenignCertain-Monitor — VirtueSecurity의 benigncertain-monitor 재구현 | Kitploit
도구/GitHubGitHub/3ndg4me/cve-2016-6415-benigncertain-monitor
Memory ForensicsVulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHub3ndg4me/cve-2016-6415-benigncertain-monitor

CVE-2016-6415-BenignCertain-Monitor

VirtueSecurity의 benigncertain-monitor 재구현

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11225년 전아직 검토되지 않음

CVE-2016-6415-BenignCertain-Monitor

VirtueSecurity의 benigncertain-monitor를 재구현한 것입니다. 원본과 동일한 페이로드 옵션을 모두 갖추지는 않았지만, 필요에 따라 확장할 수 있는 Ross Bradley의 더 나은 개념 증명으로 bc-id 바이너리를 대체합니다.

크레딧:

  • 원본 모니터는 VirtueSecurity가 작성 및 유지 관리합니다: https://github.com/VirtueSecurity/benigncertain-monitor
  • 버그가 있는 "bc-id" 바이너리를 대체하는 데 사용된 개념 증명 스크립트는 Ross Bradley가 작성했습니다: https://github.com/ross-bradley/benign-certain
root@kitploit:~
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>

이 서비스는 취약한 서비스를 지속적으로 폴링하고, 메모리에서 ascii 문자열을 추출하고, 해당 문자열을 로컬 sqlite 데이터베이스에 저장한 다음, 가장 자주 관찰된 문자열을 표시합니다:

root@kitploit:~
Starting monitor against 10.0.6.1
        string  count
0         5$dx      3
1          0(0      3
2         $c{l      3
3       (0"t&j      3
4   R$dkd$hf7!      2
5    %d1N=8$i-      2
6        $c)P0      1
7         1NlD      1
8        1NlD'      1
9       $c)P(0      1
10     $c)P1@_      1

개요

이것은 NSA BENIGNCERTAIN Cisco 익스플로잇 CVE-2016-6415에 취약한 대상의 메모리를 지속적으로 누출하는 도커라이즈된 파이썬 스크립트입니다.

이 스크립트는 시간이 지남에 따라 취약한 서비스를 폴링하여 유력한 비밀번호 및 기타 잠재적으로 민감한 정보를 식별합니다. 이는 단순한 개념 증명 익스플로잇이 아니라 일정 기간 동안 실행 가능한 데이터를 수집하는 데 사용할 수 있습니다.

TODO:

  • 익스플로잇 코드를 python3로 포팅
  • 더 나은 옵션 조정을 위해 컨테이너에서 익스플로잇 스크립트로 전달되는 인자 확장
  • 선택 사항: 페이로드 옵션 확장
도구 다운로드