SpookFlare v2.0 - لودر ، مولد بالقطارة مع ميزات متعددة للتغلب على الإجراءات الجانبية من جانب العميل والشبكة الجانبية
لدى SpookFlare وجهة نظر مختلفة لتجاوز إجراءات الأمان وتمنحك فرصة لتجاوز إجراءات نقطة النهاية في الكشف عن جانب العميل والكشف عن جانب الشبكة. SpookFlare هو مولد لودر / قطارة لـ Meterpreter، Empire، Koadic etc. SpookFlare يمتلك تشويشًا وتشفيرًا وتشفيرًا لوقت التشغيل وميزات استبدال الأحرف. حتى تتمكن من تجاوز الإجراءات المضادة للأنظمة المستهدفة مثل المدير حتى "يتعلم" أسلوب وسلوكيات حمولة SpookFlare.
- التشويش
- التشفير
- وقت التشغيل رمز ترجمة
- تبديل الشخصية
- مصححة Meterpreter دعم المرحلة
- تم حظره powershell.exe Bypass
___ ___ ___ ___ _ _____ _ _ ___ ___
/ __| _ \/ _ \ / _ \| |/ / __| | /_\ | _ \ __|
\__ \ _/ (_) | (_) | ' <| _|| |__ / _ \| / _|
|___/_| \___/ \___/|_|\_\_| |____/_/ \_\_|_\___|
Version : 2.0
Author : Halil Dalabasmaz
WWW : artofpwn.com, spookflare.com
Twitter : @hlldz
Github : @hlldz
Licence : Apache License 2.0
Note : Stay in shadows!
[*] You can use "help" command for access help section.
SpookFlare > list
ID | Payload | Description
----+------------------------+------------------------------------------------------------
1 | meterpreter/binary | .EXE Meterpreter Reverse HTTP and HTTPS loader
2 | meterpreter/powershell | PowerShell based Meterpreter Reverse HTTP and HTTPS loader
3 | javascript/hta | .HTA loader with .HTML extension for specific command
4 | vba/macro | Office Macro loader for specific command
التركيب
# git clone https://github.com/hlldz/SpookFlare.git
# cd SpookFlare
# pip install -r requirements.txt
التفاصيل الفنية
https://artofpwn.com/spookflare.html
مقاطع فيديو حول الاستخدام والبرامج التعليمية
- SpookFlare HTA Loader for Koadic:
- محمل SpookFlare PowerShell / VBA لـ Meterpreter
- v1.0 فيديو الاستخدام:
شكر وتقدير:
- https://github.com/rapid7/metasploit-framework
- https://github.com/zerosum0x0/koadic
- https://github.com/EmpireProject/Empire
- https://github.com/Veil-Framework/Veil
- https://github.com/nccgroup/demiguise
___ ___ ___ ___ _ _____ _ _ ___ ___
/ __| _ \/ _ \ / _ \| |/ / __| | /_\ | _ \ __|
\__ \ _/ (_) | (_) | ' <| _|| |__ / _ \| / _|
|___/_| \___/ \___/|_|\_\_| |____/_/ \_\_|_\___|
Version : 2.0
Author : Halil Dalabasmaz
WWW : artofpwn.com, spookflare.com
Twitter : @hlldz
Github : @hlldz
Licence : Apache License 2.0
Note : Stay in shadows!
[*] You can use "help" command for access help section.
SpookFlare > list
ID | Payload | Description
----+------------------------+------------------------------------------------------------
1 | meterpreter/binary | .EXE Meterpreter Reverse HTTP and HTTPS loader
2 | meterpreter/powershell | PowerShell based Meterpreter Reverse HTTP and HTTPS loader
3 | javascript/hta | .HTA loader with .HTML extension for specific command
4 | vba/macro | Office Macro loader for specific command
# git clone https://github.com/hlldz/SpookFlare.git
# cd SpookFlare
# pip install -r requirements.txt
Commentaires
Enregistrer un commentaire