后渗透期间信息收集工具 - Pillager

admin 2023年12月17日00:33:16评论44 views字数 659阅读2分11秒阅读模式

01 项目地址

https://github.com/qwqdanchun/Pillager


02 项目介绍

Pillager是一个适用于后续渗透过程的信息收集工具,可以收集目标机器上的敏感信息,方便下一步渗透工作的进行。

后渗透期间信息收集工具 - Pillager

使用方法

此项目使用Github Action自动编译打包,并上传至Release,其中

Pillager.exe.Net Framework v3.5编译生成的exePillager.bin Donut打包的raw格式的shellcodecs-plugin.zip 为适用于CobaltStrike使用的插件

使用CobaltStrike可以直接下载插件包,其他人推荐将shellcode集成至自己的加载器或工具中运行,不建议直接使用Pillager.exe
执行后会将文件打包至 %Temp%Pillager.tar.gz,需要自行前往目录下载文件或修改代码将文件上传至他处

优点

体积在100kb左右,为同类工具体积的几分之一甚至几十分之一支持大部分常见浏览器,常见聊天软件的信息提取,将陆续添加其他常用工具的信息收集长期维护,有问题可以及时的反馈处理使用魔改版本的Donut,缩小shellcode体积,使shellcode兼容.Net Framework v3.5/v4.x,并去除AV/EDR对Donut提取的特征


注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。

原文始发于微信公众号(GSDK安全团队):后渗透期间信息收集工具 - Pillager

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月17日00:33:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   后渗透期间信息收集工具 - Pillagerhttp://cn-sec.com/archives/2309492.html

发表评论

匿名网友 填写信息