Brosec - 一个交互式参考工具,帮助安全专业人员利用有用的载荷和命令。

Brosec 是一款基于终端的参考工具,旨在帮助我们在信息安全领域的兄弟们(以及姐妹们)快速获取渗透测试工作中常用的有用(但有时也相当复杂)的 Payload 和命令。Brosec 最常用的场景之一就是能够即时生成反弹 Shell(Python、Perl、PowerShell 等),并自动复制到剪贴板。
假设用户已经配置好所需的变量(参见维基的入门指南部分),使用 awk 命令生成一个反弹 Shell 可以简单到这样……
或者你需要远程调用一个 PowerShell 脚本?生成一个下载命令的 Cradle 也可以像下面这样轻松完成。
需要一个快速的 Web 服务器?忘掉 Python 的 SimpleHTTPServer 吧,在命令行中输入 bros http 就能搞定。想要 SSL 服务器?bros https 同样能满足你。
需要通过 FTP 传输数据?Brosec 在命令行中提供了方便的 bros ftp 命令。FTP 服务器默认接受当前工作目录的匿名下载/上传(使用时请小心)。
一个专为渗透测试人员设计的编码/解码工具,他们经常需要对各种 Payload 进行编码和解码。

更多功能和用法请参阅 Brosec 维基。
推荐的方法是克隆源代码并手动安装依赖项(git clone && npm install),以便获得所有最新更新。
不过,也可以通过以下方式快速安装稳定版本。
brew tap t94j0/security - 使用 t94j0 的 tap,其中包含 brosec 的 formulabrew install brosec - 安装 brosec 包apt-get install npm build-essential g++ xsel 安装依赖项
npm install -g n 安装 n(Node.js 版本管理器)
npm config set registry http://registry.npmjs.org/n latest 安装最新版本的 Node.js
npm install -g Brosec - 安装 Brosec(可能需要 sudo 权限来创建到 /usr/local/bin 的符号链接)
npm install -g Brosec - 安装 Brosec想要一张免费的 Brosec 贴纸吗?
提交一个 Pull Request、创建一个 Issue,或者直接发邮件到 [email protected] 提供反馈,我很乐意给你寄一张贴纸(数量有限,仅限美国大陆免费邮寄)。
你也可以从 StickerMule 订购一张。
Brosec 的灵感很大程度上来源于 Ben Clark 的 Red Team Field Manual。此外,许多 Payload 参考了其他资源,特此鸣谢。
特别感谢 @LuxCupitor