UltraDebug

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: A C D R G Y M Z X S P
公益项目,接受捐赠
查看: 2123|回复: 0
收起左侧

[安全相关] Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack

[复制链接]
dddd24222fd

主题

0

回帖

UD

新手上路

UID
56
积分
20
注册时间
2022-6-10
最后登录
1970-1-1
2023-3-12 06:39:05 | 显示全部楼层 |阅读模式

关于Immunity Canvas

Immunity CANVAS是Immunity公司的一款商业级漏洞利用和渗透测试工具,包含了480多个以上的漏洞利用,该工具并不开源,其中文版介绍如下:

“Canvas是ImmunitySec出品的一款安全漏洞检测工具。它包含几百个以上的漏洞利用。对于渗透测试人员来说,Canvas是比较专业的安全漏洞利用工具。Canvas 也常被用于对IDS和IPS的检测能力的测试。Canvas目前已经使用超过700个的漏洞利用,在兼容性设计也比较好,可以使用其它团队研发的漏洞利用工具,例如使用Gleg, Ltd’s VulnDisco 、 the Argeniss Ultimate0day 漏洞利用包。”

泄露事件

2021年03月02日,Twitter上一位安全研究员披露了Immunity CANVAS 7.26工具源码包泄露事件
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

经过评估,本次泄露事件是该工具的完整源码,可在Windows及Linux平台直接安装使用,安装后界面如下:
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

目录概览

泄露的源码包中包含多个目录
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

根据目录名我们可以大致推断其用途,如backdoors存放后门文件,exploits存放漏洞攻击组件等

漏洞利用组件泄露

此次泄露事件中,总计泄露了Windows、Linux漏洞利用组件多达几百个,其中不乏一些重量级的漏洞利用组件

包含Windows、Linux本地权限提升
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

远程执行漏洞系列
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

以下为 CVE-2019-0708 Bluekeep漏洞部分利用代码:
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

CVE-2020-0796 SMB远程代码执行漏洞部分利用代码:
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

此外还包括大量的web漏洞利用组件:
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

Windows下安装使用

建议在虚拟机中安装测试

解压缩包,运行CANVAS_Dependency_Installer.exe,等待安装完成后,双击运行Immunity Canvas 7.26目录下的runcanvas.py,此时提示缺少pygame:
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

python安装pygame和requests(后面提示缺少requests):

pip install pygame
pip install requests

再次运行runcanvas.py,安装完成
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack - dddd24222fd_UltraDebug

下载链接

Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack 2.51

链接:https://pan.baidu.com/s/1pJVxQs__UXTY_AQNlx5sIQ
提取码:ubvw
解压密码(如果有):99z1366BB89333cza@@@#13!

转载说明

文件转载自看雪安全论坛,文章转载自CSDN,感谢上述作者!

写在最后

此次事件应该是继2017年方程式漏洞攻击武器泄露事件后又一起严重的武器级工具泄露事件。
由于此次泄露影响广泛深远,建议广大用户及时更新系统到最新版本,以免受到此次泄露事件影响。

UltraDebug免责声明
✅以上内容均来自网友转发或原创,如存在侵权请发送到站方邮件9003554@qq.com处理。
✅The above content is forwarded or original by netizens. If there is infringement, please send the email to the destination 9003554@qq.com handle.
回复 打印

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|站点地图|UltraDebug ( 滇ICP备2022002049号-2 滇公网安备 53032102000034号)

GMT+8, 2025-6-20 16:01 , Processed in 0.041168 second(s), 12 queries , Redis On.

Powered by Discuz X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表