Winpayloads - Python2.7
Неопределяемая генерация полезной нагрузки Windows с дополнительными работами на Python2.7
Как обычно, не загружайте полезные нагрузки на какие -либо онлайн -проверки вирусов
- Общее обнаружение вируса - обновлено 25/01/2019 - 16/68 обнаружения
https://www.virustotal.com/#/file/a921ac7540c93bf03a8ed76158b445b5f8780d8f112405811ebbe820c0e3d5c3/detection
Для полностью обнаруженных полезных нагрузок, пожалуйста, используйте функциональность STAGER YouTube видео
Докер!
Нормальная установка устарела, пожалуйста, используйте Docker сейчас.
docker pull charliedean07/winpayloads:latest
docker run -e LANG=C.UTF-8 --net=host -it charliedean07/winpayloads
Функции
- Uacbypass - PowerShellEmpire https://github.com/powershellempire/empire/raw/master/data/module_source/privesc/invoke-bypassuac.ps1 Copyright (c) 2015, Уилл Шродер и Джастин Уорнер. Все права защищены.
- PowerUp - PowerShellEmpire https://raw.githubusercontent.com/powershellempire/powertools/master/powerup/powerup.ps1 Copyright (c) 2015, Уилл Шредер и Джастин Уорнер. Все права защищены.
- Invoke-shellcode https://github.com/powershellmafia/powersploit/blob/master/codeexecution/invoke-hellcode.ps1 Copyright (C) 2012, Мэтью Гребер. Все права защищены.
- Invoke-mimikatz https://github.com/powershellmafia/powersploit/blob/master/exfiltration/invoke-mimikatz.ps1 Copyright (c) 2012, Мэтью Гребер. Все права защищены.
- Invoke-eventvwrbypass https://github.com/enigma0x3/misc-powershell-stuff/blob/master/invoke-eventvwrbypass.ps1 Мэтт Нельсон (@enigma0x3)
- Постоянство - добавляет настойчивость полезной нагрузки при перезагрузке
- Psexec Spray - Hash Hashes до успешного соединения и полезной нагрузки Psexec на цели
- Загрузить в локальный веб -сервер - простое развертывание
- PowerShell Stager - позволяет вызывать полезные нагрузки в памяти и многое другое
- Методы анти -песочницы
- Пользовательский пробел
Проверьте вики для установки и многое другое!
https://github.com/nccgroup/winpayloads/wiki
Видео и информация в блоге (устаревший)
https://charliedean.github.io