
AutoPoC Generator HoneyPoC
AutoPoC 생성기 HoneyPoC 얼티밋 에디션.
이 프로젝트를 처음 보거나 들어봤다면 블로그 게시물을 읽어보시기 바랍니다. https://blog.zsec.uk/honeypoc-ultimate/

AutoPoC를 공개하는 동안, 프레임워크 자체는 자동화된 백엔드를 구축하는 데 필요한 몇 가지 사전 요구사항이 필요하기 때문에 무해하지만, 출력된 코드는 기술적으로 악성코드입니다. 따라서 무엇에 사용할지 주의해야 하며, 교육 목적 등으로만 사용해야 합니다. 범죄나 기타 혼란에 사용할 경우 저는 책임을 지지 않습니다.
커밋 기록에서 자격 증명(creds)을 볼 수 있는 모든 계정은 GitHub에서 악성으로 플래그 처리되었거나 무력화되었습니다 ;).
자매 프로젝트: SandboxSpy
python3 autopoc.py
CVE-2021-23388
5.0
CVE-2020-1920
5.0
CVE-2021-24316
4.3
3/5
[*] Making Directory CVE-2021-23388
[*] Openning and processing Data in /path/to/template/template.poc.sh ...
[*] Closing /path/to/template/template.poc.sh ...
[*] CVE-2021-23388.sh generated!
[*] Openning and processing Data in /path/to/template/template.poc.go ...
[*] Closing /path/to/template/template.poc.go ...
[*] CVE-2021-23388.go generated!
[*] Cross Compile Success!
[*] Openning and processing Data in /path/to/template/template.poc.readme.md ...
[*] Closing /path/to/template/template.poc.readme.md ...
[*] README.md generated!
b'https://pastebin.com/example'
Initialized empty Git repository in /path/to/template/CVE-2021-23388/.git/
[master (root-commit) b7115c3] CVE-2021-23388 Commit
3 files changed, 55 insertions(+)
create mode 100644 CVE-2021-23388.exe
create mode 100644 CVE-2021-23388.sh
create mode 100644 README.md
Enumerating objects: 5, done.
Counting objects: 100% (5/5), done.
Delta compression using up to 16 threads
Compressing objects: 100% (5/5), done.
Writing objects: 100% (5/5), 3.37 MiB | 5.07 MiB/s, done.
Total 5 (delta 0), reused 0 (delta 0)
To https://github.com/example/CVE-2021-23388.git
+ b96f2b3...b7115c3 main -> main (forced update)
저는 직업상 블루 팀원이나 탐지 엔지니어는 아닙니다. 다만 위의 Yara 규칙은 사용자 환경 내에서 과거에 실행된 도메인과 바이너리에 대한 탐지를 시도한 것입니다.
rule HoneyPoC_URLDetect {
meta:
description = "HoneyPoC AutoPoC URL detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
hash = "b6807027ac171252cf47eb28454c044644352c9f2fabd65d3f23075a0e395768"
strings:
$a = "honeypoc.io" nocase
$b = "canarytokens.com" nocase
$c = "givemeyourpasswords.ninja" nocase
condition:
$a or $b or $c
}
다음 Yara 규칙은 PasteHunter와 같은 도구와 함께 사용하여 Pastebin 링크에서 특정 문자열을 검색하는 데 사용할 수 있습니다.
rule HoneyPoC_Pastebin
{
meta:
description = "HoneyPoC AutoPoC Pastebin detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
strings:
$a = "New PoC Published for" nocase wide ascii fullword
condition:
$a
}