插件介绍
As-Exploits是中国蚁剑作者@yzddmr6师傅开发的一个后渗透框架,支持以下脚本类型。
详细介绍可看作者这篇文章:As-Exploits 1.5更新
1.5更新日志
下载地址
https://github.com/yzddmr6/As-Exploits
php/jsp/jspjs/aspx/aspxcsharp
最近刚更新了v1.5版,不同脚本类型下支持的功能模块不一样,可参考下图,都是些实战中比较实用的功能。
https://yzddmr6.com/posts/as-exploits-sharploader/
新增支持jspjs/aspxcsharp类型
除内存马/内存马管理模块以外,均支持Tomcat10
内存马注入模块更新:
Filter类型:新增PystingerFilter,SorFilter
新增WebSocket类型:CmdWs,CmdBase64Ws,JSPJSWs,JSPJSBase64Ws
不再支持Servlet内存马
内存马管理模块新增Listener、Tomcat-Value、Timer、Websocket 、Upgrade 、ExecutorShell内存马的查杀检测(thx https://github.com/ruyueattention/java-memshell-scanner)
Jar加载器模块内存加载功能BUG修复
ShellCode加载-JNA模块更新,提高兼容性跟稳定性
execPayload模块支持新增额外参数
新增Js引擎执行模块,可用Payload见:https://github.com/yzddmr6/Java-Js-Engine-Payloads
aspxcsharp类型支持回显自定义分隔符
aspxcsharp新增SharpLoader模块,支持内存加载、远程加载Assembly;支持获取已加载过的Assembly,无需重复上传;支持传递命令行参数,自动获取输入输出。
原文始发于微信公众号(Hack分享吧):中国蚁剑后渗透框架As-Exploits v1.5
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论