Entrega fantasma
La secuencia de comandos de Python para generar una secuencia de comandos .vbs confusa que entrega carga útil (descargador de carga útil) con persistencia y funciones de deshabilitación de antivirus de Windows. Pesado:
Descarga la carga útil al directorio TEMP y ejecuta la carga útil para omitir la pantalla inteligente de Windows. Deshabilita Defender, UAC / control de cuenta de usuario, Defender Notifications, inyecta / crea los Atajos de Símbolo del sistema y Microsoft Edge con la ruta de carga útil (% TEMP% / payload.exe) para ejecutar la carga útil cuando se abre, agrega una tarea programada llamada "WindowsDefender" para la carga útil para se ejecuta al iniciar sesión y confunde el script de entrega de vbs. Esta herramienta también tiene una función de servicio para entregar un script vbs ofuscado.
Medio:
La opción de medio solo entrega / ejecuta la carga útil, crea una tarea programada llamada "WindowsDefender" para ejecutar la carga útil en el inicio de sesión para la persistencia, desactiva el UAC e inyecta / crea los accesos directos del símbolo del sistema y Microsoft Edge con la ruta de la carga útil.
Ligero:
La opción light solo entrega / ejecuta la carga útil, crea una tarea programada llamada "WindowsDefender" para ejecutar la carga útil en el inicio de sesión para la persistencia e inyecta / crea los accesos directos del símbolo del sistema y Microsoft Edge con la ruta de la carga útil. Prerrequisitos / requisitos:
* Python 2.7, Módulos importados en script. (random, sys, string, os, time, base64)
Comentarios
Publicar un comentario
Todos sus comentarios seran bienvenidos, no se admiten insultos todo con el debido respeto que se merece cada persona, o de lo contrario seran eliminado cada comentario inrespetuoso hacia los demas. y autores del blog tambien puedes seguirnos en:
Facebook: https://www.facebook.com/groups/HackingTeamCyber/
Grupo de Telegram: https://t.me/TheHackForceOfficial
Canal de Youtube: https://www.youtube.com/channel/UCXy8Lg28OuGuI5Z-2EWJaNA?view_as=subscriber
Canal Vimeo: https://vimeo.com/403136547?activityReferer=1
Red Social Twitter: https://twitter.com/TheHackForce