Encore un petit outil sympa pour les accros à la sécurité informatique. Ca s’appelle MSF eXploit Builder (MSF-XB) et ça se rapproche assez de Metasploit. Développé par Jerome Athias, un français, c’est un freeware pour Windows avec une interface plutôt complète qui se veut être une plateforme de développement pour trouver ou tester des failles dans les logiciels.
Le but avoué de cette appli est vraiment d’accélèrer la réalisation d’exploits informatiques, le tout sous forme de modules compatibles. Actuellement, MSF-BX inclus les modules suivants :
Fuzzers (mais qu’est ce que c’est que ce truc ?)
- TAOF, The Art Of Fuzzing v0.3.2
- ProxyFuzz v0.1, Rodrigo Marcos
- FileFuzz v1.0.2510.28439, iDefense
- FTPfuzz v1.0, Infigo
- WinFuzz v1.0.0.1, Fakehalo
Autres petits outils sympathiques
- Findjmp2, Class101
- branchseeker
- Faultmon
- mycrc
- Sysinternals (Microsoft) PStools
- wget.exe, GNU
- xCmd (clone de remotexec)
- nc.exe
- Une base locale d’opcodes et d’adresses de retour pour vos tests
- Une table ASCII
- De nombreux convertisseurs (Ascii, Hex, Byte, Unicode é?é)
- Malcode Analyst Pack v0.2
- Process Stalker, iDefense
Et c’est même traduit en français ! Bref, on n’arrête pas le progrèset si vous voulez avoir un aperçu un peu plus précis, allez jeter un coup d’oeil à cette vidéo.
Et pour le faire fonctionner :
- Pensez à éditer le fichier de config MSF-XB.INI
- MSF-XB necessite le Framework Metasploit d’installé (la v3)
- MSF-XB necessite un debugger comme Immunity Debugger
Vous pouvez le télécharger ici : MSF-XB.EXE (84Mb) et pour en savoir plus c’est par ici.