Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-6415-BenignCertain-Monitor — Re-implementation of VirtueSecurity's benigncertain-monitor | Kitploit
工具/GitHubGitHub/3ndg4me/cve-2016-6415-benigncertain-monitor
Memory ForensicsVulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHub3ndg4me/cve-2016-6415-benigncertain-monitor

CVE-2016-6415-BenignCertain-Monitor

Re-implementation of VirtueSecurity's benigncertain-monitor

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1125年前尚未审核

CVE-2016-6415-BenignCertain-Monitor

对 VirtueSecurity 的 benigncertain-monitor 的重新实现。与原版相比,虽然不支持所有相同的有效载荷选项,但用 Ross Bradley 提供的一个更好的概念验证替换了有问题的 bc-id 二进制文件,此概念验证在必要时可以进一步扩展。

致谢:

  • 原始监控器由 VirtueSecurity 编写并维护,地址:https://github.com/VirtueSecurity/benigncertain-monitor
  • 用于替换有问题的 "bc-id" 二进制文件的概念验证脚本来自 Ross Bradley,地址:https://github.com/ross-bradley/benign-certain
root@kitploit:~
$ git clone https://github.com/3ndG4me/CVE-2016-6415-BenignCertain-Monitor.git
$ cd CVE-2016-6415-BenignCertain-Monitor
$ sudo docker build . -t benign-monitor
$ sudo docker run -it benign-monitor <host>

该服务将持续轮询易受攻击的服务,从内存中提取 ASCII 字符串,将字符串存储在本地 sqlite 数据库中,并显示最常出现的字符串:

root@kitploit:~
Starting monitor against 10.0.6.1
        string  count
0         5$dx      3
1          0(0      3
2         $c{l      3
3       (0"t&j      3
4   R$dkd$hf7!      2
5    %d1N=8$i-      2
6        $c)P0      1
7         1NlD      1
8        1NlD'      1
9       $c)P(0      1
10     $c)P1@_      1

概述

这是一个 Docker 化的 Python 脚本,能够持续泄漏目标(易受 NSA BENIGNCERTAIN Cisco 漏洞 CVE-2016-6415 影响)的内存。

该脚本在一段时间内轮询易受攻击的服务,以识别可能的密码和其他潜在敏感信息。它可用于在一段时间内收集可操作的数据,而不仅仅是作为一个概念验证性利用工具。

待办事项:

  • 将利用代码移植到 python3
  • 扩展参数,以便从容器传递到利用脚本,实现更好的选项调整
  • 可选:扩展有效载荷选项
下载工具