Skip to content

SpiritixCS/ToolBox

Repository files navigation

🎯 Objectif

La ToolBox a pour objectif de fournir à son utilistateur un moyen simple et pratique de détecter et d'exploiter si possible les CVE-2019-15107 & CVE-2021-25646 sur un ou plusieurs hôtes présents sur un réseau local. Elle intègre des fonctions de scan avancées grâce à l'outil nmap, ainsi que la possibilité d'obtennir un accès sur les machines compromises de manière automatique. Enfin, elle offre la possibilité à l'utilisateur d'exporter un rapport PDF du scan qu'il vient d'effectuer.

Afin de parvenir à l'exploitation des dites CVE en lançant le script en mode 'exploit' (-e/--exploit), il est nécessaire pour l'utilisateur de disposer de l'outil VIllain car ce dernier permet de récupérer les reverse-shells envoyés par la toolbox lors de l'exécution des exploits CVE.

⚙️ Configuration recommandée

Cette ToolBox a été conçue et développée sur Kali Linux. Nous recommandons donc l'utilisation de cette distribution pour limiter les erreurs lors de son exécution.

Outils nécessaires (cf /install.md) :

  • Python3
  • nmap
  • Villain

💻 vidéo de présentation

https://www.youtube.com/watch?v=EGLvzX8KiLU

📋 Fonctionnalités

Scan d'hôte via l'adresse IP (127.0.0.1)

IP

Découverte du réseau via range (192.168.1.0/24)

range

Découverte des CVEs sans exploitation (-s/--scan)

Vuln

Découverte et exploitation des CVEs (-e/--eploit)

Exploit

Réception automatique de reverse shell via l'outil Villain

villain

🎓 Références

⚠️ Avertissement

L'utilisation de cette Toolbox pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs n'assument AUCUNE responsabilité et ne sont PAS responsables de toute mauvaise utilisation ou de tout dommage causé par cet outil.

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages