SpookFlare v2.0 - لودر ، مولد بالقطارة مع ميزات متعددة للتغلب على الإجراءات الجانبية من جانب العميل والشبكة الجانبية


لدى SpookFlare وجهة نظر مختلفة لتجاوز إجراءات الأمان وتمنحك فرصة لتجاوز إجراءات نقطة النهاية في الكشف عن جانب العميل والكشف عن جانب الشبكة. SpookFlare هو مولد لودر / قطارة لـ Meterpreter، Empire، Koadic etc. SpookFlare يمتلك تشويشًا وتشفيرًا وتشفيرًا لوقت التشغيل وميزات استبدال الأحرف. حتى تتمكن من تجاوز الإجراءات المضادة للأنظمة المستهدفة مثل المدير حتى "يتعلم" أسلوب وسلوكيات حمولة SpookFlare.
  • التشويش
  • التشفير
  • وقت التشغيل رمز ترجمة
  • تبديل الشخصية
  • مصححة Meterpreter دعم المرحلة
  • تم حظره powershell.exe Bypass
    ___ ___  ___   ___  _  _____ _      _   ___ ___ 
     / __| _ \/ _ \ / _ \| |/ / __| |    /_\ | _ \ __|
     \__ \  _/ (_) | (_) | ' <| _|| |__ / _ \|   / _| 
     |___/_|  \___/ \___/|_|\_\_| |____/_/ \_\_|_\___|
 
             Version    : 2.0
             Author     : Halil Dalabasmaz
             WWW        : artofpwn.com, spookflare.com
             Twitter    : @hlldz
             Github     : @hlldz
             Licence    : Apache License 2.0
             Note       : Stay in shadows!
 
  [*] You can use "help" command for access help section.
 
 SpookFlare > list
 
  ID | Payload                | Description                                                
 ----+------------------------+------------------------------------------------------------
  1  | meterpreter/binary     | .EXE Meterpreter Reverse HTTP and HTTPS loader             
  2  | meterpreter/powershell | PowerShell based Meterpreter Reverse HTTP and HTTPS loader 
  3  | javascript/hta         | .HTA loader with .HTML extension for specific command      
  4  | vba/macro              | Office Macro loader for specific command                   
 

التركيب
# git clone https://github.com/hlldz/SpookFlare.git
 # cd SpookFlare
 # pip install -r requirements.txt

التفاصيل الفنية
https://artofpwn.com/spookflare.html 

مقاطع فيديو حول الاستخدام والبرامج التعليمية
  • SpookFlare HTA Loader for Koadic:

  • محمل SpookFlare PowerShell / VBA لـ Meterpreter

  • v1.0 فيديو الاستخدام:


شكر وتقدير:



Commentaires

Posts les plus consultés de ce blog