|
|
Plus de 50 nouvelles fonctionnalités ajoutées à SET par la version 4.0
Par Rédaction,
secuobs.com
Le 20/09/2012
Résumé : David Kennedy vient de publier la version 4.0 de The Social-Engineer Toolkit. Plusieurs mois de développement lui ayant permis d'ajouter plus de 50 nouvelles fonctionnalités à SET, parallèlement à toutes les améliorations qu'il aura également pû apporter dans l'intervalle à l'existant. - Lire l'article
Nommée « Balls of Steel », la nouvelle version de SET (The Social-Engineer Toolkit) vient d'être publiée par David Kennedy. Cette plateforme étant en effet dès maintenant disponible publiquement au téléchargement en version 4.0 après plusieurs mois de développement qui auront débouché sur l'ajout de plus de 50 nouvelles fonctionnalités et de nombreuses améliorations de l'existant.
Comme à accoutumée, cette nouvelle version 4.0 peut être récupérée entièrement via le dépôt svn du projet SET. Parmi les nouveautés qui ont ici été apportées, on notera notamment que l'ensemble des composants sur lesquels reposent les attaques via l'Applet Java ont totalement été réécrits afin de jouir d'une meilleure obfuscation, tout en bénéficiant de nouvelles techniques d'évasion.
L'ensemble des charges utiles disponibles étant maintenant entièrement chiffré en plus de privilégier différentes techniques complexifiant le debugging. Par ailleurs, PyInjector est lui dorénavant disponible par défaut pour les attaques utilisant l'Applet Java, alors que celles se basant sur Powershell supportent elles maintenant la sélection de charges personnalisées définies au préalable.
Outre le nouveau vecteur d'attaque Dell DRAC, on notera également qu'une nouvelle charge utile pour l'exploitation Teensy a été ajoutée par Offensive-Security. Le module de clonage Web a quant à lui été totalement et nativement réécrit en Python afin de ne plus dépendre de Wget, alors que l'exploitation de la récente vulnérabilité Zero Day d'Internet Exploiter est maintenant supportée.
Vidéo de présentation de SET v4.0 par David Kennedy :
Télécharger SET 4.0 via svn ( lien )
Source :
« The Social-Engineer Toolkit SET Version 4.0 Codename Balls of Steel » sur SecurityTube.Net ( lien )
- Article suivant : Vulnérabilité du protocole d'authentification au sein des versions courantes d'Oracle
- Article précédent : IDAscope, une extension IDA Pro dédiée à l'ingénierie inverse des codes malicieux
- Article suivant dans la catégorie Outils : Evil Maid CHKDSK, développé pour subtiliser des mots de passe système
- Article précédent dans la catégorie Outils : IDAscope, une extension IDA Pro dédiée à l'ingénierie inverse des codes malicieux
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, outil, attaque, réseau, microsoft, metasploit, audit, vulnérabilité, système, virus, internet, usbsploit, données, protocol, présentation, linux, source, réseaux, bluetooth, scanner, reverse, conférence, shell, meterpreter, vista, rootkit, engineering, mobile, security, wishmaster, malicieux, https, trames, paquet, noyau, téléphone, détection, botnet, forensic, libre, snort, utilisant, sysun |
| Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|