
Brosec - Uma ferramenta interativa de referência para ajudar profissionais de segurança a utilizar payloads e comandos úteis.

Brosec é um utilitário de referência baseado em terminal, projetado para ajudar nós, manos e manas da infosec, com payloads e comandos úteis (embora às vezes complexos) frequentemente utilizados durante o trabalho como profissionais de segurança da informação. Um exemplo dos casos de uso mais populares do Brosec é a capacidade de gerar reverse shells na hora (python, perl, powershell, etc.) que são copiadas para a área de transferência.
Supondo que o usuário já tenha configurado as variáveis necessárias (veja a seção Começando da wiki), um reverse shell usando o comando awk pode ser gerado tão facilmente quanto...
Ou talvez você precise invocar remotamente um script Powershell? Um cradle de download pode ser gerado assim.
Precisa de um servidor web rápido? Esqueça o python SimpleHTTPServer, o bros te cobre com bros http digitado na linha de comando. Um servidor SSL? bros https resolve.
Precisa exfiltrar alguns dados via ftp? O Bros vem com um prático bros ftp quando digitado na linha de comando. O servidor ftp aceita uploads/downloads anônimos a partir do CWD (então tome cuidado ao executar).
Um utilitário de codificação/decodificação feito pensando em testadores de penetração que frequentemente precisam codificar e decodificar diversos payloads.

Saiba mais sobre esses recursos e outros na wiki do Brosec.
O método preferido de instalação (para obter todas as atualizações mais recentes) é clonar o repositório fonte e instalar as dependências manualmente (git clone && npm install).
No entanto, uma build estável pode ser instalada rapidamente através das instruções a seguir.
brew tap t94j0/security - Use o tap do t94j0 que contém a fórmula do brosecbrew install brosec - Instala o pacote brosecapt-get install npm build-essential g++ xsel Instale as dependências
npm install -g n Instale o n (gerenciador de versões do nodejs)
npm config set registry http://registry.npmjs.org/n latest Instale a versão mais recente do nodejs
npm install -g Brosec - Instale o Brosec (pode precisar de sudo para criar link simbólico para /usr/local/bin)
npm install -g Brosec - Instale o BrosecQuer um adesivo grátis do Brosec?
Envie um pull request, crie uma issue, ou apenas mande um feedback para [email protected] e terei prazer em lhe enviar um adesivo (estoque limitado, frete grátis apenas para os EUA continentais).
Caso contrário, você pode encomendar um pelo StickerMule
O Brosec foi fortemente inspirado pelo Red Team Field Manual de Ben Clark. Além disso, muitos payloads foram referenciados de outros recursos e merecem um agradecimento.
Agradecimento especial a @LuxCupitor