Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

MSF eXploit Builder – Plateforme de création d’exploits pour Windows

Interface utilisateur de MSF eXploit Builder

Encore un petit outil sympa pour les accros à la sécurité informatique. Ca s’appelle MSF eXploit Builder (MSF-XB) et ça se rapproche assez de Metasploit. Développé par Jerome Athias, un français, c’est un freeware pour Windows avec une interface plutôt complète qui se veut être une plateforme de développement pour trouver ou tester des failles dans les logiciels.

Le but avoué de cette appli est vraiment d’accélèrer la réalisation d’exploits informatiques, le tout sous forme de modules compatibles. Actuellement, MSF-BX inclus les modules suivants :

Fuzzers (mais qu’est ce que c’est que ce truc ?)

  • TAOF, The Art Of Fuzzing v0.3.2
  • ProxyFuzz v0.1, Rodrigo Marcos
  • FileFuzz v1.0.2510.28439, iDefense
  • FTPfuzz v1.0, Infigo
  • WinFuzz v1.0.0.1, Fakehalo

Autres petits outils sympathiques

  • Findjmp2, Class101
  • branchseeker
  • Faultmon
  • mycrc
  • Sysinternals (Microsoft) PStools
  • wget.exe, GNU
  • xCmd (clone de remotexec)
  • nc.exe
  • Une base locale d’opcodes et d’adresses de retour pour vos tests
  • Une table ASCII
  • De nombreux convertisseurs (Ascii, Hex, Byte, Unicode é?é)
  • Malcode Analyst Pack v0.2
  • Process Stalker, iDefense

Et c’est même traduit en français ! Bref, on n’arrête pas le progrèset si vous voulez avoir un aperçu un peu plus précis, allez jeter un coup d’oeil à cette vidéo.

Et pour le faire fonctionner :

  • Pensez à éditer le fichier de config MSF-XB.INI
  • MSF-XB necessite le Framework Metasploit d’installé (la v3)
  • MSF-XB necessite un debugger comme Immunity Debugger

Vous pouvez le télécharger ici : MSF-XB.EXE (84Mb) et pour en savoir plus c’est par ici.


Les articles du moment