
Ferramenta moderna de exploração tática.
"O Outro Caminho para Pen-Test"
-- HD Moore & Valsmith
Sempre fui um grande defensor de uma abordagem tática para testes de penetração que não foca na exploração de vulnerabilidades de software conhecidas, mas depende de técnicas da velha escola, como coleta de informações e força bruta. Embora seja capaz de apreciar a utilidade ocasional de um 0day bem cronometrado, como pentester veterano prefiro uma abordagem sem exploits. A exploração tática oferece uma maneira mais suave e confiável de comprometer alvos ao alavancar vulnerabilidades de processo, minimizando a detecção de ataques e outros efeitos colaterais indesejados.
Este repositório visa fornecer um kit de ferramentas de exploração tática para auxiliar pentesters durante suas atribuições. As ferramentas atualmente disponibilizadas são descritas abaixo. Veja também 0xdeadbeef.info para algumas ferramentas e técnicas mais antigas.
[!WARNING] Estas ferramentas são provas de conceito. Elas são funcionais, mas podem conter bugs ou estar incompletas. Use por sua conta e risco.

Easywin é um script Python que fornece um kit de ferramentas para ataques sem exploits voltados a ambientes Windows e Active Directory, utilizando capacidades de coleta de informações e força bruta contra o protocolo SMB.

Letmein é uma implementação pura em PowerShell dos protocolos de staging usados pelo Metasploit Framework. Inicie uma instância do exploit/multi/handler (Generic Payload Handler) na sua máquina de ataque configurada para lidar com um dos payloads Meterpreter suportados, execute letmein.ps1 (idealmente como Administrador) em uma máquina Windows comprometida e aguarde sua sessão. Essa técnica é bastante eficaz para contornar o antivírus e obter um shell Meterpreter no Windows. Uma implementação alternativa em Python também é fornecida para fins educacionais, porém seu uso não é recomendado em campo.

Letme.go é uma implementação minimalista em Go dos principais protocolos de staging usados pelo Metasploit Framework. Inicie uma instância do exploit/multi/handler na máquina de ataque configurada para lidar com um dos payloads Meterpreter suportados, execute letme.exe no sistema Windows de destino e aproveite sua sessão! Veja também backdoor-rs para uma variante em Rust.

Poriluk é um script auxiliar que fornece uma interface confortável para explorar vulnerabilidades comuns de vazamento de informações. No momento, os seguintes ataques são suportados: enumeração de usuários baseada em dicionário via SMTP VRFY/EXPN/RCPT e HTTP Apache mod_userdir.

Botshot é um script Python que captura screenshots de sites a partir da linha de comando. É útil para automatizar o mapeamento da superfície de ataque web de grandes redes.

Verbal é um scanner de segurança de métodos de requisição HTTP. Ele tenta uma série de métodos HTTP interessantes contra uma lista de caminhos de sites, a fim de determinar quais métodos estão disponíveis e acessíveis. Os seguintes métodos HTTP são atualmente suportados: GET, OPTIONS, TRACE, DEBUG, PUT.

Netdork é um script Python que usa a API do Google Custom Search Engine para coletar informações interessantes em redes públicas e mapear furtivamente a superfície de ataque disponível. Os seguintes ataques são suportados: varredura de pesquisa de rede baseada em CIDRs de destino e descoberta de subdomínios via mecanismo de busca.

Seitan é um script Python que usa a busca da API do Shodan.io para coletar inteligência de fontes abertas sobre alvos. Os seguintes ataques são atualmente suportados: ipaddr (exibir todas as informações disponíveis para um endereço IP) e domain (pesquisar serviços relacionados a um domínio ou nome de host).