EasyTools渗透测试工具箱v1.3

admin 2025年2月17日13:26:53评论62 views字数 1338阅读4分27秒阅读模式
 

开发说明

在日常学习过程中,面对各种各样的测试任务,需要使用到多种工具助力,可是工具一多管理起来就不是很方便。

本着不重复造轮子的原则,本工具目前糅合了网址导航、工具导航、信息查询、信息处理、编码解码随机生成免杀生成等功能

针对能直接使用的功能,通过嵌入直接调用,在此感谢各位师傅的辛苦开源。

工具更新

2025-2-16 v1.3

  • 集成ShellCode在线免杀处理平台
  • 新增文件体积修改功能
  • 新增免杀:5种运行模式、2种加密方式、2种编译方式
  • 修复已知bug、新增未知bug
  • ……

2025-1-28 v1.2

  • 新增信息处理模块
  • 新增Fscan数据处理模块
  • 迁移蓝队批量封禁IP模块至信息处理
  • 修改存在的bug

工具介绍

工具使用主打一个简洁,双击即可。

EasyTools渗透测试工具箱v1.3

网址导航

通过右键支持新增、修改、删除。

当然查询也是可以的

如果程序有图标的话,烦请放在EasyToolsFilesicon路径下,程序会自动导入,当然直接使用图片url也是可以的

EasyTools渗透测试工具箱v1.3

工具仓库

依旧是右键新增、修改、删除。

因工具打包过大问题,暂不提供收集整理版本

优点:

  • 支撑自定义工具路径、不管你是C、D、E盘还是啥、都可以快速定位,无需将文件进行移动
  • 区分GUI程序与终端程序,优化打开体验,避免全屏cmd
  • 如果程序有图标的话,烦请放在EasyToolsFilesicon路径下,程序会自动导入,当然直接使用图片url也是可以的
EasyTools渗透测试工具箱v1.3

信息查询

信息查询包括:默认密码查询、杀软进程查询、Google语法、反弹shell

EasyTools渗透测试工具箱v1.3
EasyTools渗透测试工具箱v1.3
EasyTools渗透测试工具箱v1.3
EasyTools渗透测试工具箱v1.3

信息处理

信息处理包括:Fscan结果解析、蓝队大批量封禁IP处置

EasyTools渗透测试工具箱v1.3
EasyTools渗透测试工具箱v1.3

编码解码

编码解码直接使用的CyberChef,避免重复造轮子

EasyTools渗透测试工具箱v1.3

免杀生成

安装教程请见文档:

 https://www.yuque.com/yuqueyonghuoxdahr/aae1ol/tdqgk1gwxns8g6ts?singleDoc# 《EasyTools免杀模块安装教程》

tips:生成文件存在黑窗口,需要手动处理一下

推荐编译方式使用garble,有点慢,请耐心等待

EasyTools渗透测试工具箱v1.3

选择需要处理的bin文件,拖拽进行处理

选择运行模式、加密方式、需要规避的杀软类型、编译方式

目前支持5种运行模式、2种加密方式、2种编译方式

EasyTools渗透测试工具箱v1.3

选择完成之后,点击处理bin文件、然后编译生成

针对360Qvm报毒,可以点击bypassQvm一键对生成的文件进行处理

EasyTools渗透测试工具箱v1.3

处理完的文件在EasyToolsFiles/file目录下,可以点击下方按钮一键打开

EasyTools渗透测试工具箱v1.3

通过填充随机字符等方式实现增加文件提交,避免传输过程直接报毒

EasyTools渗透测试工具箱v1.3

免杀监测

EasyTools渗透测试工具箱v1.3
EasyTools渗透测试工具箱v1.3
EasyTools渗透测试工具箱v1.3

参考

本工具参考一下开源项目,感谢师傅的热心开源,谢谢。

后续将逐步更新功能,有好的建议也欢迎师傅提出,感激。

 https://github.com/xbuntu/godesk  https://github.com/0dayCTF/reverse-shell-generator  https://github.com/gchq/CyberChef  https://github.com/ZororoZ/fscanOutput

工具获取

https://github.com/doki-byte/EasyTools

原文始发于微信公众号(渗透云记):EasyTools渗透测试工具箱v1.3(2025.2.16版本更新)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月17日13:26:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   EasyTools渗透测试工具箱v1.3https://cn-sec.com/archives/3747660.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息