Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-6415-BenignCertain-Monitor — Повторная реализация benigncertain-monitor от VirtueSecurity | Kitploit
Инструменты/GitHubGitHub/3ndg4me/cve-2016-6415-benigncertain-monitor
Криминалистика памятиАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHub3ndg4me/cve-2016-6415-benigncertain-monitor

CVE-2016-6415-BenignCertain-Monitor

Повторная реализация benigncertain-monitor от VirtueSecurity

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11225 лет назадЕщё не проверено

CVE-2016-6415-BenignCertain-Monitor

Перереализация benigncertain-monitor от VirtueSecurity. Не имеет всех тех же опций полезной нагрузки, что и оригинал, но заменяет бинарник bc-id на более удачную proof of concept от Ross Bradley, которую при необходимости можно расширить.

Авторы:

  • Оригинальный монитор написан и поддерживается VirtueSecurity на https://github.com/VirtueSecurity/benigncertain-monitor
  • Скрипт proof of concept, используемый для замены глючного бинарника «bc-id», взят у Ross Bradley на https://github.com/ross-bradley/benign-certain
root@kitploit:~
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>

Сервис будет непрерывно опрашивать уязвимый сервис, извлекать ascii-строки из памяти, сохранять строки в локальную базу данных sqlite и показывать наиболее часто наблюдаемые строки:

root@kitploit:~
Starting monitor against 10.0.6.1
        string  count
0         5$dx      3
1          0(0      3
2         $c{l      3
3       (0"t&j      3
4   R$dkd$hf7!      2
5    %d1N=8$i-      2
6        $c)P0      1
7         1NlD      1
8        1NlD'      1
9       $c)P(0      1
10     $c)P1@_      1

Обзор

Это докеризированный python-скрипт, который непрерывно утекает память цели, уязвимой для эксплойта АНБ BENIGNCERTAIN Cisco CVE-2016-6415.

Скрипт с течением времени опрашивает уязвимый сервис, чтобы выявить возможные пароли и другие потенциально конфиденциальные данные. Это может использоваться для сбора действенных данных в течение некоторого времени, а не просто как proof of concept эксплойт.

TODO:

  • Перенести код эксплойта на python3
  • Расширить аргументы для передачи из контейнера в скрипт эксплойта для лучшей настройки опций
  • Опционально: расширить варианты полезной нагрузки
Скачать инструмент