Winpayloads - Python2.7
Nicht nachweisbare Windows -Nutzlastgenerierung mit Extras auf Python2.7 ausgeführt
Laden Sie wie üblich keine Nutzlasten auf Online -Virusprüfern hoch
- Virus Total Detection - Aktualisiert 25.01.2019 - 16/68 Erkennungen
https://www.virustotal.com/#/file/a921ac7540c93bf03a8ed76158b45b5f8780d8f112405811ebbe820c0e3d5c3/Detektion
Für vollständig nicht nachweisbare Nutzlasten verwenden Sie bitte das YouTube -Video der Stager -Funktionalität
Docker!
Die normale Installation ist veraltet. Bitte verwenden Sie Docker jetzt.
docker pull charliedean07/winpayloads:latest
docker run -e LANG=C.UTF-8 --net=host -it charliedean07/winpayloads
Merkmale
- UACBYPASS - PowerShellempire https://github.com/powersHellempire/empire/raw/master/data/module_source/privesc/invoke-bypassuac.ps1 Copyright (c) 2015, Will Schroeder und Justin Warner. Alle Rechte vorbehalten.
- Powerup - PowerShellempire https://raw.githubuSercontent.com/powersHellempire/powertools/master/powerup/powerup.ps1 Copyright (C) 2015, Will Schroeder und Justin Warner. Alle Rechte vorbehalten.
- Invoke-shellcode https://github.com/powershellmafia/powersploit/blob/master/codeexexecution/invoke-shellcode.ps1 Copyright (c) 2012, Matthew Graeber. Alle Rechte vorbehalten.
- Invoke-mimikatz https://github.com/powershellmafia/powersploit/blob/master/exfiltration/invoke-mimikatz.ps1 Copyright (c) 2012, Matthew Graeber. Alle Rechte vorbehalten.
- Invoke-eventvwrbypass https://github.com/enigma0x3/misc-powershell-stuff/blob/master/invoke-eventvwrbypass.ps1 Matt Nelson (@Enigma0x3)
- Persistenz - fügt die Nutzlastdauer beim Neustart hinzu
- PSEXEC Spray - Spray -Hashes bis erfolgreiche Verbindung und PSEXEC -Nutzlast für das Ziel
- Laden Sie auf lokale Webserver hoch - einfache Bereitstellung
- PowerShell Stager - ermöglicht das Aufrufen von Nutzlasten in Speicher & mehr
- Anti -Sandbox -Techniken
- Benutzerdefinierte Shellcode
Schauen Sie sich das Wiki zur Installation und vielem mehr an!
https://github.com/nccgroup/winpayloads/wiki
Video und Informationen im Blog (veraltet)
https://charliedean.github.io