Immunity Canvas v7.26 + White Phosphorus Exploit Pack v1.28 + D2 Exploitation Pack v2.51
关于Immunity Canvas
Immunity CANVAS是Immunity公司的一款商业级漏洞利用和渗透测试工具,包含了480多个以上的漏洞利用,该工具并不开源,其中文版介绍如下:
“Canvas是ImmunitySec出品的一款安全漏洞检测工具。它包含几百个以上的漏洞利用。对于渗透测试人员来说,Canvas是比较专业的安全漏洞利用工具。Canvas 也常被用于对IDS和IPS的检测能力的测试。Canvas目前已经使用超过700个的漏洞利用,在兼容性设计也比较好,可以使用其它团队研发的漏洞利用工具,例如使用Gleg, Ltd’s VulnDisco 、 the Argeniss Ultimate0day 漏洞利用包。”
泄露事件
2021年03月02日,Twitter上一位安全研究员披露了Immunity CANVAS 7.26工具源码包泄露事件
经过评估,本次泄露事件是该工具的完整源码,可在Windows及Linux平台直接安装使用,安装后界面如下:
目录概览
泄露的源码包中包含多个目录
根据目录名我们可以大致推断其用途,如backdoors存放后门文件,exploits存放漏洞攻击组件等
漏洞利用组件泄露
此次泄露事件中,总计泄露了Windows、Linux漏洞利用组件多达几百个,其中不乏一些重量级的漏洞利用组件
包含Windows、Linux本地权限提升
远程执行漏洞系列
此外还包括大量的web漏洞利用组件:
Windows下安装使用
建议在虚拟机中安装测试
解压缩包,运行CANVAS_Dependency_Installer.exe,等待安装完成后,双击运行Immunity Canvas 7.26目录下的runcanvas.py,此时提示缺少pygame:
python安装pygame和requests(后面提示缺少requests):
1
2 pip install pygame
pip install requests
再次运行
1 | runcanvas.py |
,安装完成
下载链接
Immunity Canvas 7.26+White Phosphorus Exploit Pack 1.28+D2 Exploitation Pack 2.51
https://files.catbox.moe/02rg7t.001
https://files.catbox.moe/6elf4x.002
https://files.catbox.moe/wk28cj.003
采用压缩分卷 需要下载所有压缩包放在同一目录才可解压 7z格式(推荐 Bandizip 需要修改文件名 列如:1.7z.001 1.7z.002
转载说明
文件转载自看雪安全论坛,文章转载自CSDN,感谢上述作者!
写在最后
此次事件应该是继2017年方程式漏洞攻击武器泄露事件后又一起严重的武器级工具泄露事件。
由于此次泄露影响广泛深远,建议广大用户及时更新系统到最新版本,以免受到此次泄露事件影响。
Ps
本站分享来自互联网,谨慎使用,后门自测,建议虚拟机运行
共有 0 条评论