
Современный тактический набор инструментов для эксплуатации уязвимостей.
«Другой способ пентеста»
-- HD Moore & Valsmith
Я всегда был большим сторонником тактического подхода к пентесту, который не сосредоточен на эксплуатации известных уязвимостей программного обеспечения, а опирается на старые добрые техники, такие как сбор информации и брутфорс. Хотя я умею ценить occasional полезность хорошо подобранного 0day, как ветеран пентеста я предпочитаю подход без эксплуатации. Тактическая эксплуатация обеспечивает более плавный и надёжный способ компрометации целей, используя уязвимости процессов и сводя к минимуму обнаружение атак и другие нежелательные побочные эффекты.
Этот репозиторий призван предоставить набор инструментов тактической эксплуатации в помощь пентестерам во время выполнения их заданий. Инструменты, выпущенные на данный момент, описаны ниже. Смотрите также 0xdeadbeef.info для некоторых более старых инструментов и техник.
[!WARNING] Эти инструменты являются доказательством концепции. Они функциональны, но могут содержать ошибки или быть неполными. Используйте на свой страх и риск.

Easywin — это Python-скрипт, предоставляющий набор инструментов для атак без эксплуатации уязвимостей, нацеленных на среды Windows и Active Directory, путём использования возможностей сбора информации и брутфорса против протокола SMB.

Letmein — это чистая реализация на PowerShell протоколов стадии, используемых Metasploit Framework. Запустите экземпляр exploit/multi/handler (Generic Payload Handler) на вашей атакующей машине, настроенный для обработки одного из поддерживаемых Meterpreter-пейлоадов, запустите letmein.ps1 (в идеале от имени администратора) на скомпрометированной Windows-машине и ждите свою сессию. Этот метод довольно эффективен для обхода антивируса и получения Meterpreter-шелла на Windows. Также предоставлена альтернативная реализация на Python в образовательных целях, однако её использование в полевых условиях не рекомендуется.

Letme.go — это минималистичная реализация на Go основных протоколов стадии, используемых Metasploit Framework. Запустите экземпляр exploit/multi/handler на атакующей машине, настроенный для обработки одного из поддерживаемых Meterpreter-пейлоадов, запустите letme.exe на целевой Windows-системе и наслаждайтесь своей сессией! Смотрите также backdoor-rs для варианта на Rust.

Poriluk — это вспомогательный скрипт, предоставляющий удобный интерфейс для эксплуатации распространённых уязвимостей утечки информации. На данный момент поддерживаются следующие атаки: перечисление пользователей на основе словаря через SMTP VRFY/EXPN/RCPT и HTTP Apache mod_userdir.

Botshot — это Python-скрипт, который делает снимки экрана веб-сайтов из командной строки. Он полезен для автоматизации картирования веб-поверхности атаки больших сетей.

Verbal — это сканер безопасности HTTP-методов запросов. Он перебирает ряд интересных HTTP-методов по списку путей веб-сайтов, чтобы определить, какие методы доступны и доступны для использования. В настоящее время поддерживаются следующие HTTP-методы: GET, OPTIONS, TRACE, DEBUG, PUT.

Netdork — это Python-скрипт, использующий API Google Custom Search Engine для сбора интересной информации о публичных сетях и скрытного картирования доступной поверхности атаки. Поддерживаются следующие атаки: поисковое сканирование сети на основе целевых CIDR и обнаружение поддоменов через поисковую систему.

Seitan — это Python-скрипт, использующий поиск по API Shodan.io для сбора разведданных из открытых источников по целям. На данный момент поддерживаются следующие атаки: ipaddr (просмотр всей доступной информации для IP-адреса) и domain (поиск сервисов, связанных с доменом или именем хоста).