终究没有人在意一家民营企业的生死

去泰国看了一场“成人秀”,画面尴尬到让人窒息.....

【少儿禁】马建《亮出你的舌苔或空空荡荡》

网友建议:远离举报者李X夫!

网曝黑人留学生侮辱中国女生是“母狗”,网友愤慨:不欢迎洋垃圾

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。

github LemonSec 2023-01-20

红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。文末获取下载方式。


CrossNet

通过判断目标是否出网,何种方式出网选择相应的方式上线。

选择CobaltStrike4.1 RAW格式shellcode 生成payload.bin 生成不同listener 的payload ,这里生成http和dns


点击choose将生成的payload或doc文件选择到对应选项


等待一会,成功生成目标文件和dll 到当前文件夹



点击会发现释放出真实docx文件并执行,并将exe文件设为隐藏。


过一会CS会上线。


注意

生成马需要visual studio环境,这里是visual studio 2017

已实现

判断出网方式 TCP、DNS √

依据不同的出网方式进行shellcode加载 √

利用lolbins结合dll劫持执行shellcode √

免杀测试:

静态扫描检测:

360杀毒 未通过
360安全卫士 通过
火绒 通过

动态执行扫描检测:

360杀毒 通过
360安全卫士 通过
火绒 通过
下载地址:
工具来源:https://github.com/dr0op/CrossNet-Beta
侵权请私聊公众号删文

 热文推荐  


欢迎关注LemonSec
觉得不错点个“赞”、“在看“

文章有问题?点此查看未经处理的缓存