
Framework para explorar vulnerabilidades locais
BoomER é um framework de código aberto, desenvolvido em Python. A ferramenta é focada em pós-exploração, com o objetivo principal de detecção e exploração de vulnerabilidades locais, bem como a coleta de informações de um sistema, como os aplicativos instalados que eles possuem.
O framework permite a extensão por terceiros, através do desenvolvimento de módulos. Para isso, os desenvolvedores devem seguir certas diretrizes, entre as quais se destacam:
• Tipo de herança
• Métodos ou funções a serem implementados
• Parâmetros necessários ou novos
• Nome do módulo
• Localização do módulo dentro do framework
Queríamos dar à ferramenta uma relação com o Metasploit, já que é o framework de referência para pentesters, então a partir do BoomER é possível abrir sessões no Metasploit.
Para usar o BoomER, você deve usar a linha de comando, é muito semelhante às ferramentas que existem atualmente para detecção e exploração de vulnerabilidades, o que ajuda a reduzir a curva de aprendizado.
Um exemplo de injeção DLL:

Nosso próprio meterpreter (baseado no Metasploit):
