红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。
2023-1-16 00:1:48 Author: LemonSec(查看原文) 阅读量:25 收藏

红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。文末获取下载方式。

通过判断目标是否出网,何种方式出网选择相应的方式上线。

选择CobaltStrike4.1 RAW格式shellcode 生成payload.bin 生成不同listener 的payload ,这里生成http和dns

点击choose将生成的payload或doc文件选择到对应选项

等待一会,成功生成目标文件和dll 到当前文件夹

点击会发现释放出真实docx文件并执行,并将exe文件设为隐藏。

过一会CS会上线。

注意

生成马需要visual studio环境,这里是visual studio 2017

判断出网方式 TCP、DNS √

依据不同的出网方式进行shellcode加载 √

利用lolbins结合dll劫持执行shellcode √

静态扫描检测:

360杀毒 未通过
360安全卫士 通过
火绒 通过

动态执行扫描检测:

360杀毒 通过
360安全卫士 通过
火绒 通过
下载地址:
工具来源:https://github.com/dr0op/CrossNet-Beta
侵权请私聊公众号删文

 热文推荐  

欢迎关注LemonSec
觉得不错点个“赞”、“在看“

文章来源: http://mp.weixin.qq.com/s?__biz=MzUyMTA0MjQ4NA==&mid=2247540459&idx=1&sn=69fb09a641d10162f047431688e4effa&chksm=f9e331b0ce94b8a65753fd974d39c34bef7140b41b584778f331f4f12911a58fe149554c2bea#rd
如有侵权请联系:admin#unsafe.sh