WinPayloads - Python2.7
Generasi Payload Windows yang tidak terdeteksi dengan ekstra berjalan di Python2.7
Seperti biasa, jangan unggah muatan ke pemeriksa virus online
- Virus Total Detection - Diperbarui 25/01/2019 - Deteksi 16/68
https://www.virustotal.com/#/file/a921ac7540c93bf03a8ed76158b445b5f8780d8f112405811ebbe820c0e3d5c3/detection
Untuk muatan yang sepenuhnya tidak terdeteksi, silakan gunakan video youtube fungsionalitas stager
Buruh pelabuhan!
Instalasi normal sudah usang, silakan gunakan Docker sekarang.
docker pull charliedean07/winpayloads:latest
docker run -e LANG=C.UTF-8 --net=host -it charliedean07/winpayloads
Fitur
- UACBYPASS - PowerShellempire https://github.com/powershellempire/empire/raw/master/data/module_source/privesc/invoke-bypassuac.ps1 hak cipta (c) 2015, Will Schroeder dan Justin Warner. Semua hak dilindungi undang -undang.
- PowerUp - PowerShellempire https://raw.githubusercontent.com/powershellempire/powertools/master/powerup/powerup.ps1 Hak Cipta (C) 2015, Will Schroeder dan Justin Warner. Semua hak dilindungi undang -undang.
- Invoke-Shellcode https://github.com/powershellmafia/powersploit/blob/master/codeExecution/invoke-shellcode.ps1 Hak Cipta (C) 2012, Matthew Graeber. Semua hak dilindungi undang -undang.
- Invoke-mimikatz https://github.com/powershellmafia/powersploit/blob/master/exfiltration/invoke-mimikatz.ps1 Hak cipta (C) 2012, Matthew Graeber. Semua hak dilindungi undang -undang.
- Invoke-eventvwrbypass https://github.com/enigma0x3/misc-powershell-stuff/blob/master/invoke-eventvwrbypass.ps1 matt nelson (@enigma0x3)
- Kegigihan - Menambahkan Kegigihan Payload saat reboot
- Psexec Spray - Hash semprot sampai koneksi yang berhasil dan muatan psexec pada target
- Unggah ke server web lokal - penempatan mudah
- PowerShell Stager - memungkinkan memohon muatan dalam memori & lainnya
- Teknik Anti Sandboxing
- Shellcode Kustom
Lihat wiki untuk instalasi dan banyak lagi!
https://github.com/nccgroup/winpayloads/wiki
Video dan Informasi di Blog (usang)
https://charliedean.github.io