BoomER 是一个基于 Python 开发的开源框架。该工具专注于后渗透阶段,主要目标是检测和利用本地漏洞,以及收集系统信息(例如已安装的应用程序)。
该框架允许第三方通过开发模块进行扩展,为此开发者必须遵循特定准则,其中主要包括:
• 继承类型
• 需要实现的方法或函数
• 必需或新增的参数
• 模块名称
• 模块在框架中的位置
我们希望该工具能与 Metasploit 建立联系,因为 Metasploit 是渗透测试人员的参考框架,因此从 BoomER 可以打开 Metasploit 会话。
要使用 BoomER,您需要使用命令行,它与当前用于检测和利用漏洞的工具非常相似,这有助于降低学习曲线。
DLL 注入示例:

我们自己的 Meterpreter(基于 Metasploit):
