Modern tactical exploitation toolkit.
"渗透测试的另一种方式"
-- HD Moore & Valsmith
我一直大力提倡战术化渗透测试方法,它不专注于利用已知的软件漏洞,而是依赖信息收集和暴力破解等老派技术。尽管我能够理解适时使用 0day 漏洞偶尔会有的用处,但作为资深渗透测试人员,我更喜欢无漏洞利用(exploit-less)的方法。战术化利用通过利用流程漏洞,提供了一种更顺畅、更可靠地攻陷目标的方式,同时最大限度地减少攻击检测和其他不良副作用。
本仓库旨在提供一套战术化利用工具包,以协助渗透测试人员完成其任务。目前已发布的工具描述如下。另请参阅 0xdeadbeef.info 了解一些较旧的工具和技术。
[!WARNING] 这些工具是概念验证。它们可以运行,但可能存在缺陷或不完整。请自行承担使用风险。

Easywin 是一个 Python 脚本,通过利用针对 SMB 协议的信息收集和暴力破解能力,为针对 Windows 和 Active Directory 环境的无漏洞利用攻击提供了一套工具包。

Letmein 是 Metasploit Framework 所使用的暂存协议(staging protocols)的纯 PowerShell 实现。在攻击机上启动一个配置为处理所支持的 Meterpreter 载荷之一的 exploit/multi/handler(通用载荷处理程序)实例,在已被攻陷的 Windows 机器上运行 letmein.ps1(理想情况下以管理员身份运行),然后等待你的会话。该技术对于绕过防病毒软件并在 Windows 上获取 Meterpreter shell 非常有效。同时提供了一个用于教育目的的替代 Python 实现,但不建议在现场使用。

Letme.go 是 Metasploit Framework 使用的主要暂存协议的极简 Go 实现。在攻击机上启动一个配置为处理所支持的 Meterpreter 载荷之一的 exploit/multi/handler 实例,在目标 Windows 系统上运行 letme.exe,然后享受你的会话吧!另请参阅 backdoor-rs 了解 Rust 变体。

Poriluk 是一个辅助脚本,提供了一个便捷的接口来利用常见的信息泄露漏洞。目前支持以下攻击:通过 SMTP VRFY/EXPN/RCPT 和 HTTP Apache mod_userdir 进行基于字典的用户枚举。

Botshot 是一个 Python 脚本,可从命令行捕获网站的截图。它有助于自动化绘制大型网络的 Web 攻击面地图。

Verbal 是一个 HTTP 请求方法安全扫描器。它针对一系列网站路径尝试一组有意义的 HTTP 方法,以确定哪些方法可用且可访问。目前支持以下 HTTP 方法:GET、OPTIONS、TRACE、DEBUG、PUT。

Netdork 是一个 Python 脚本,利用 Google Custom Search Engine API 收集公共网络上感兴趣的信息,并隐蔽地绘制可用的攻击面。支持以下攻击:基于目标 CIDR 的网络搜索扫描,以及通过搜索引擎进行子域发现。

Seitan 是一个 Python 脚本,利用 Shodan.io API 搜索来收集目标的开源情报。目前支持以下攻击:ipaddr(查看某个 IP 地址的所有可用信息)和 domain(搜索与某个域名或主机名相关的服务)。