MSF eXploit Builder - Plateforme de création d'exploits pour Windows

par Korben -

Encore un petit outil sympa pour les accros à la sécurité informatique. Ca s’appelle MSF eXploit Builder (MSF-XB) et ça se rapproche assez de Metasploit. Développé par Jerome Athias, un français, c’est un freeware pour Windows avec une interface plutôt complète qui se veut être une plateforme de développement pour trouver ou tester des failles dans les logiciels.

Le but avoué de cette appli est vraiment d’accélèrer la réalisation d’exploits informatiques, le tout sous forme de modules compatibles. Actuellement, MSF-BX inclus les modules suivants :

Fuzzers (mais qu’est ce que c’est que ce truc ?)

  • TAOF, The Art Of Fuzzing v0.3.2
  • ProxyFuzz v0.1, Rodrigo Marcos
  • FileFuzz v1.0.2510.28439, iDefense
  • FTPfuzz v1.0, Infigo
  • WinFuzz v1.0.0.1, Fakehalo

Autres petits outils sympathiques

  • Findjmp2, Class101
  • branchseeker
  • Faultmon
  • mycrc
  • Sysinternals (Microsoft) PStools
  • wget.exe, GNU
  • xCmd (clone de remotexec)
  • nc.exe
  • Une base locale d’opcodes et d’adresses de retour pour vos tests
  • Une table ASCII
  • De nombreux convertisseurs (Ascii, Hex, Byte, Unicode é?é)
  • Malcode Analyst Pack v0.2
  • Process Stalker, iDefense

Et c’est même traduit en français ! Bref, on n’arrête pas le progrèset si vous voulez avoir un aperçu un peu plus précis, allez jeter un coup d’oeil à cette vidéo.

Et pour le faire fonctionner :

  • Pensez à éditer le fichier de config MSF-XB.INI
  • MSF-XB necessite le Framework Metasploit d’installé (la v3)
  • MSF-XB necessite un debugger comme Immunity Debugger

Vous pouvez le télécharger ici : MSF-XB.EXE (84Mb) et pour en savoir plus c’est par ici.

Que faire après le bac quand on est passionné de cybersécurité ?
Contenu partenaire
Logo de l'école de Cybersécurité Guardia
Tracking Matomo Guardia

Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus