• XSS.stack #1 – первый литературный журнал от юзеров форума

Крипт Cobalt Strike и powershell скриптов

В этой теме можно использовать автоматический гарант!

WhiteDragon

AMSI bypass
Пользователь
Регистрация
01.07.2021
Сообщения
165
Реакции
137
Депозит
0.0051
Предоставляю услуги крипта Cobalt Strike и powershell скриптов.

Техника происходит через патч амси в контексте powershell и запуск скрипта.
Каждому клиенту выдается отдельный обфусцированный код, который не детектируется неограниченное количество времени за счет специфки самого обфускатора.

Услуги:
1. Крипт Cobalt Strike ps1 payload с автовосстановлением сессии.
- В любой момент можете заменить payload или выставить несколько payload в веб-админке
- Запуск через команду IEX(New-Object Net.WebClient).downloadString()
- Если был детект или убит процесс в контексте которого работает CS, то сессия автоматически восстановится

2. Крипт Powershell скриптов с админки.
- Крипт любых powershell скриптов с обходом амси
- Удобная веб админка, в котором можете выставить raw ссылку на powershell скрипт например как мимиказ
- Возможность прямо в админке вставить powershell скрипт
- Запуск через команду IEX(New-Object Net.WebClient).downloadString()

Важное примечание:
Вся техника работает с веб админки, где есть готовые скрипты которые обходят амси. Крипт на лету. Сперва через вышеуказанную команду исполняется обход амси - после запуск Вашего файла.

3. Обфусцированный скрипт powershell для обхода амси
- Простой скрипт без зависимостей для обхода амси

4. Крипт Powershell скрипта
- Крипт скрипта через raw ссылку

5. Крипт NET exe через powershell
- Крипт net бинаря по прямой ссылке
- Запуск через powershell команду

P.s. Весь крипт происходит через обфускатор, который при каждой генерации выдает уникальный скрипт. Рекрипт не требуется! К примеру один крипт держится в моей работе уже пол года.

Прайс лист:
Услуга 1 и 2 (комплект) - 3к$/мес оплата без учета на затраты серверов - 24/7 поддержка
3 - 790$
4 - 790$
5 - 790$

При приобретении услуги 1 и 2 на остальны услуги 20% скидка!

Места на крипт и услуги ограничены - при наборе достаточного количества клиентов сервис будет недоступен.
Согласны на гаранта xss и exploit.
Мемберам с депом или с хорошей регой - первым отправлю код.
Работаем без выходных и праздников.
За всеми контактами в пм.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Дай понять, какие EDR обходит.
интересно саентел\карбон\фалькон\файрай
 
Дай понять, какие EDR обходит.
интересно саентел\карбон\фалькон\файрай
привет, мы сделаем для тебя бесплатные тесты. Отпиши в личку и оставь контакты и мы свяжемся
 
Были произведены технические работы над кодом. Теперь время исполнения занимает намного меньше времени и код стал менее объемным.
Работаем без выходных и праздников. После покупки CS и powershell крипт Вы получаете сервер в подарок.
На данный момент есть 2 клиента, после набора достаточного количества клиентов - сервис будет закрыт.
За всеми контактами в ПМ.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
взяли ps1 - файл у тса. под каспером EDR выжило. поехали дальше и под (!) саентилом выжило.
Это сугубо факт, разовый - нет гарантий что оно так и будет в течении времени. Но пш их сильно лучше чем в среднем по больнице. За что спс им.
 
взяли ps1 - файл у тса. под каспером EDR выжило. поехали дальше и под (!) саентилом выжило.
Это сугубо факт, разовый - нет гарантий что оно так и будет в течении времени. Но пш их сильно лучше чем в среднем по больнице. За что спс им.
Благодарю за отзыв и тесты друг!
Это сугубо факт, разовый - нет гарантий что оно так и будет в течении времени. Но пш их сильно лучше чем в среднем по больнице. За что спс им.
Опять же, у ав невсегда однозначная работа. Такой фуд достигается хорошей антиэмуляцией, траствым процессом и за счет того, что мой крипт не набирает детектов из-за специфики обфускации.

Так же актуально, работаем без выходных!
За контактами в ПМ.
Трастовым юзерам даем на тест день.
На гаранта согласны хсс и соседнего форума.
 
Новогодняя акция друзья!

1. Обфусцированный скрипт powershell для обхода амси - 500$
2. Крипт Powershell скрипта - 500$
3. Крипт NET exe через powershell - 500$

Акция действует 10 дней
За всеми контактами в ПМ!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тс, приятно удивил. На всех бордах, те кому я писал, при слове FireEye разводят руками в лучшем случаи.
На днях провел тест, в самых мрачных условиях. Прям на мясе, 3ккк+. Все отработало как надо.
 
Тс, приятно удивил. На всех бордах, те кому я писал, при слове FireEye разводят руками в лучшем случаи.
На днях провел тест, в самых мрачных условиях. Прям на мясе, 3ккк+. Все отработало как надо.
Приятно слышать!)

С Kajit достойно иметь сотрудничество. Отвественно подходит к своему дело и щедр во многом
Будем дальше стараться!
 
достойно
Достойно то, что в нашем комунити еще остались такие специалисты как ты.
ТСа знаю давно, человек квалифицированный.Рекомендую к сотрудничеству.
 
Достойно то, что в нашем комунити еще остались такие специалисты как ты.
Ну человек объективно подрос по скиллу, с момента его появления тут. Чем приятно и удивляет:)
 
После нового года набираю еще пару пассажиров и уходим в приват. Сервис будет закрыт и все услуги.
 


Напишите ответ...
Верх