中国蚁剑后渗透框架As-Exploits v1.5

admin 2023年11月2日13:27:39评论79 views字数 858阅读2分51秒阅读模式
插件介绍

As-Exploits是中国蚁剑作者@yzddmr6师傅开发的一个后渗透框架,支持以下脚本类型。
php/jsp/jspjs/aspx/aspxcsharp

 

最近刚更新了v1.5版,不同脚本类型下支持的功能模块不一样,可参考下图,都是些实战中比较实用的功能。

详细介绍可看作者这篇文章:As-Exploits 1.5更新
https://yzddmr6.com/posts/as-exploits-sharploader/

中国蚁剑后渗透框架As-Exploits v1.5

1.5更新日志

新增支持jspjs/aspxcsharp类型内存马/内存马管理模块以外,均支持Tomcat10内存马注入模块更新:   Filter类型:新增PystingerFilter,SorFilter   新增WebSocket类型:CmdWs,CmdBase64Ws,JSPJSWs,JSPJSBase64Ws   不再支持Servlet内存马内存马管理模块新增Listener、Tomcat-Value、Timer、Websocket 、Upgrade 、ExecutorShell内存马的查杀检测(thx https://github.com/ruyueattention/java-memshell-scanner)Jar加载器模块内存加载功能BUG修复ShellCode加载-JNA模块更新,提高兼容性跟稳定性execPayload模块支持新增额外参数新增Js引擎执行模块,可用Payload见:https://github.com/yzddmr6/Java-Js-Engine-Payloadsaspxcsharp类型支持回显自定义分隔符aspxcsharp新增SharpLoader模块,支持内存加载、远程加载Assembly;支持获取已加载过的Assembly,无需重复上传;支持传递命令行参数,自动获取输入输出。
中国蚁剑后渗透框架As-Exploits v1.5

 

下载地址

    https://github.com/yzddmr6/As-Exploits

 

原文始发于微信公众号(Hack分享吧):中国蚁剑后渗透框架As-Exploits v1.5

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月2日13:27:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   中国蚁剑后渗透框架As-Exploits v1.5http://cn-sec.com/archives/2167833.html

发表评论

匿名网友 填写信息