插件介绍
As-Exploits是中国蚁剑作者@yzddmr6师傅开发的一个后渗透框架,支持以下脚本类型。
详细介绍可看作者这篇文章:As-Exploits 1.5更新
1.5更新日志
![中国蚁剑后渗透框架As-Exploits v1.5 中国蚁剑后渗透框架As-Exploits v1.5]()
下载地址
https://github.com/yzddmr6/As-Exploits
php/jsp/jspjs/aspx/aspxcsharp
最近刚更新了v1.5版,不同脚本类型下支持的功能模块不一样,可参考下图,都是些实战中比较实用的功能。
https://yzddmr6.com/posts/as-exploits-sharploader/
新增支持jspjs/aspxcsharp类型
除内存马/内存马管理模块以外,均支持Tomcat10
内存马注入模块更新:
Filter类型:新增PystingerFilter,SorFilter
新增WebSocket类型:CmdWs,CmdBase64Ws,JSPJSWs,JSPJSBase64Ws
不再支持Servlet内存马
内存马管理模块新增Listener、Tomcat-Value、Timer、Websocket 、Upgrade 、ExecutorShell内存马的查杀检测(thx https://github.com/ruyueattention/java-memshell-scanner)
Jar加载器模块内存加载功能BUG修复
ShellCode加载-JNA模块更新,提高兼容性跟稳定性
execPayload模块支持新增额外参数
新增Js引擎执行模块,可用Payload见:https://github.com/yzddmr6/Java-Js-Engine-Payloads
aspxcsharp类型支持回显自定义分隔符
aspxcsharp新增SharpLoader模块,支持内存加载、远程加载Assembly;支持获取已加载过的Assembly,无需重复上传;支持传递命令行参数,自动获取输入输出。
原文始发于微信公众号(Hack分享吧):中国蚁剑后渗透框架As-Exploits v1.5
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论