Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-6415-BenignCertain-Monitor — Reimplementação do benigncertain-monitor da VirtueSecurity | Kitploit
Ferramentas/GitHubGitHub/3ndg4me/cve-2016-6415-benigncertain-monitor
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHub3ndg4me/cve-2016-6415-benigncertain-monitor

CVE-2016-6415-BenignCertain-Monitor

Reimplementação do benigncertain-monitor da VirtueSecurity

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1129há 5 anosAinda não revisado

CVE-2016-6415-BenignCertain-Monitor

Reimplementação do benigncertain-monitor da VirtueSecurity. Não tem todas as mesmas opções de payload do original, mas substitui o binário bc-id por uma prova de conceito melhor de Ross Bradley que pode ser expandida se necessário.

Créditos:

  • Monitor original escrito e mantido por VirtueSecurity em https://github.com/VirtueSecurity/benigncertain-monitor
  • Script de prova de conceito usado para substituir o binário problemático "bc-id" é de Ross Bradley em https://github.com/ross-bradley/benign-certain
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>

O serviço irá consultar continuamente o serviço vulnerável, extrair strings ASCII da memória, armazenar as strings em um banco de dados sqlite local e mostrar as strings observadas com mais frequência:

Starting monitor against 10.0.6.1
        string  count
0         5$dx      3
1          0(0      3
2         $c{l      3
3       (0"t&j      3
4   R$dkd$hf7!      2
5    %d1N=8$i-      2
6        $c)P0      1
7         1NlD      1
8        1NlD'      1
9       $c)P(0      1
10     $c)P1@_      1

Visão Geral

Este é um script Python dockerizado que vaza continuamente a memória de um alvo vulnerável ao exploit BENIGNCERTAIN da NSA para Cisco CVE-2016-6415.

O script consulta o serviço vulnerável ao longo do tempo para identificar prováveis senhas e outras informações potencialmente sensíveis. Isso pode ser usado para coletar dados acionáveis ao longo de um período de tempo, em vez de apenas um exploit de prova de conceito.

TODO:

  • Portar código do exploit para python3
  • Expandir argumentos para passar do contêiner para o script de exploit para melhor ajuste de opções
  • Opcional: Expandir opções de payload
Baixar ferramenta