• XSS.stack #1 – первый литературный журнал от юзеров форума

Ищу XLS Silent exploit + macro

В этой теме можно использовать автоматический гарант!

hideo

floppy-диск
Пользователь
Регистрация
26.05.2020
Сообщения
7
Реакции
2
Гарант сделки
1
Приветствую!

Ищу XLS Silent exploit + macro, желательно 2 в 1.

FUD или пара детектов, обязательный обход smartscreen и defender.

Оплата только после теста на публичных exe или гарант.

PM
 
Silent хорошего сейчас нет на рынке.
Те что есть будут не FUD и не будут работать на офисе после 2016.
Ну а макросы уже лет 10 не актуальны.
Посмотри на эту тему:
http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/37337/
Вот подробное видео работы загрузчика под хромом с отправкой через gmail
https://www.sendspace.com/file/jdo8gw
pass
f4Q#TGy35y^43y
 
от варзона знакомый тестил, но чет не пошло, какой-то там косяк был, но уже не помню подробностей
добавлю от себя.... сэмплы варзона везде воляются, по сути что скажу... я так понимаю ASLR сразу же убивает Equation в сию секунду( на обновленной машине, с Equation) сам эксплойт впрочем юзабельный, но ничего особого обычная реализация cve-2017-11882 и 2 Packager. на 12.07.2020 варзон не справляется с чистками, то мусора в оle обьект напихают, что он потом не работает, то команду новую сгенерят с js^кой.. А макрос классический vba, тут говорить нечего детекты появляются до 34 штук после 11 часов залива(70% на макрос). Сколько изначально не знаю но если на один эксплойт 7/26, Например ноунейм икарус сразу же блокирует обьект насколько бы он чистый/не чистый был
 


Напишите ответ...
Верх