一个简单内网渗透工具 | 免杀加载器

admin 2024年2月11日23:10:00评论15 views字数 463阅读1分32秒阅读模式
介绍

一个简单内网渗透工具免杀 目前mimikatz,frp,elevationstation. 用了比较简单的加载方式

一个简单内网渗透工具 | 免杀加载器

更改payload.ini下的加载路径,加载不同的功能,比如mimikatz

一个简单内网渗透工具 | 免杀加载器
一个简单内网渗透工具 | 免杀加载器

免杀defender

一个简单内网渗透工具 | 免杀加载器

免杀360

一个简单内网渗透工具 | 免杀加载器

除了内存执行config下的固定功能外,还可以使用cs或者msf生成payload.bin(注意需要x86)进行加载上线。

2023-8-05 更新 mimikatz的shellcode文件会被360杀毒所杀,进行简单的处理,dat文件进行简单异或处理

一个简单内网渗透工具 | 免杀加载器

2023-8-07 更新 bypassUAC功能 使用方法:将payload.ini里的配置改为./config/BypassUAC.dat 运行BypassUAC.exe

一个简单内网渗透工具 | 免杀加载器

一个简单内网渗透工具 | 免杀加载器

2023-09-12 新增一键killAV,如360安全卫士,360杀毒,金山毒霸,腾讯电脑管家等 不会改免杀的用新上传的2.exe替代之前的64位加载器

下载 :

https://github.com/snnxyss/In-Swor

原文始发于微信公众号(渗透安全团队):一个简单内网渗透工具 | 免杀加载器

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月11日23:10:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一个简单内网渗透工具 | 免杀加载器https://cn-sec.com/archives/2487850.html

发表评论

匿名网友 填写信息