
Фреймворк для эксплуатации локальных уязвимостей
BoomER — это фреймворк с открытым исходным кодом, разработанный на Python. Инструмент ориентирован на пост-эксплуатацию, с основной целью — обнаружение и эксплуатация локальных уязвимостей, а также сбор информации о системе, такой как установленные приложения.
Фреймворк позволяет расширять функциональность сторонними разработчиками через создание модулей. Для этого разработчики должны соблюдать определённые правила, среди которых выделяются следующие:
• Тип наследования
• Методы или функции для реализации
• Обязательные или новые параметры
• Имя модуля
• Расположение модуля в рамках фреймворка
Мы хотели дать инструменту взаимосвязь с Metasploit, так как это эталонный фреймворк для пентестеров, поэтому из BoomER можно открывать сессии в Metasploit.
Для использования BoomER необходимо работать из командной строки; он очень напоминает существующие инструменты для обнаружения и эксплуатации уязвимостей, что помогает снизить порог входа.
Пример внедрения DLL:

Наш собственный meterpreter (на основе Metasploit):
