• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Installer ваших файлов с GUI

CognitoInc

(L3) cache
Пользователь
Регистрация
22.01.2024
Сообщения
155
Реакции
346
Screenshot_1.png

Данный софт предназначен для подгрузки и запуска ваших ехе с добавлением папки в которой ваши ехе находятся в исключения Windows Defender и проверкой на виртуальные машины а так же добавление сертификата на данный инсталлер
Давайте представим ситуацию: допустим, вы хотите пролить трафик на YouTube, но мамонты становятся умнее, и уже не ведутся на ворованные ролики с чужими софтами. Вот тут-то и вступает в дело мой инсталлер с интерфейсом обычной программы, с которым можно снять свой собственный ролик и, тем самым, повысить доверие у потенциальных мамонтов.

Также есть небольшая защита от Windows Defender в виде добавления ваших файлов в исключения Windows Defender. Также присутствует защита от виртуальных машин, помогающая избавиться от надоедливых уведомлений от логов с серверов антивирусов.

Лично на своем опыте убедился в том, что если работаешь точечно и лично ведешь диалог с жертвой, то имя программы с интерфейсом, а тем более еще и с подкачкой реально работающих файлов, доверие многократно увеличивается. Так что, если вы льете трафик, подобный инсталлер будет однозначным плюсом и никогда не будет лишним.
Первым шагом жертва должна запустить инсталлер. Сразу после запуска происходит проверка на то, запущен ли инсталлер на обычном компьютере или виртуальной машине. Затем, после нажатия на кнопку "Install", в первую очередь происходит подгрузка ваших скрытых исполняемых файлов (exe) и добавление их в исключения Windows Defender. Только после этого начинается подгрузка видимых для пользователя файлов с работающим индикатором прогресса загрузки.

Также, поскольку на инсталлер наложен поддельный сертификат, это помогает обойти защиту некоторых антивирусов, так как некоторые из них проверяют сам факт наличия сертификата, а не его действительность.
1. Запустите XSSInstaller.sln
Screenshot_2.png


2. Затем откройте файл Config.cs
Screenshot_3.png


3. Замените ссылки на exe которые будут подкачиваться и запускаться (например прямые ссылки из Discord)
4. Замените ссылки на zip которые будут подкачиваться и будут видны пользователю (например прямые ссылки из Discord)
Screenshot_4.png


5. В Visual Studio скомпилируйте проект в Release
Screenshot_5.png
1. Откройте папку Certificate transfer
Screenshot_6.png


2. Закиньте туда получившийся XSSInstaller.exe
Screenshot_7.png


3. Откройте cmd в папке Certificate transfer
Screenshot_8.png


4. Введите команду "python Certificate_transfer.py -i iexplore.exe -t XSSInstaller.exe -o Certificated_XSSInstaller.exe"
Screenshot_9.png

Screenshot_10.png


Результат:
Screenshot_11.png
 
Последнее редактирование модератором:
Пожалуйста, обратите внимание, что пользователь заблокирован
Интересная задумка. Еще есть идея для дополнения, чтобы хостинги ваши не отлетали от спам хауса в дальнейшем там- же подают жб о вред файле и т.д.
То можно замутить так чтобы пароль был в архиве и в инсталлере закачивал и распаковывал архиве с паролям.
 
Как показывает практика, наличие фейкового сертификата лишь увеличивает детект у трастовых АВ. Но сама идея рабочая, юзер получает софт, который скачивал, а ты - логи)
 
Как показывает практика, наличие фейкового сертификата лишь увеличивает детект у трастовых АВ. Но сама идея рабочая, юзер получает софт, который скачивал, а ты - логи)
не знал на счет сертефикатов, я наоборот читал что некоторые ав проверяют само надичие сертефиката а не его оригинальность
 
Пожалуйста, обратите внимание, что пользователь заблокирован


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх