【工具情报】ASPJinjaObfuscator:高度混淆的 ASP webshell 生成工具

admin 2024年6月10日22:17:13评论3 views字数 584阅读1分56秒阅读模式

ASPJinja混淆器

一个利用Python的Jinja2模板引擎生成高度混淆的Windows平台ASP Web Shell的工具。该工具能够生成具有随机变量/函数名和随机长度HTML字符串的Web Shell,其中包含经过XOR加密和Base64编码的字符串,以及随机数量的换行符、VBScript/HTML注释和随机字符串,每次生成时都会使用不同的加密密钥。该工具已在2024年4月22日测试,能够绕过当时最新版且启用了云保护的Windows Defender。

【工具情报】ASPJinjaObfuscator:高度混淆的 ASP webshell 生成工具

安装

git clone https://github.com/fin3ss3g0d/ASPJinjaObfuscator.gitpip3 install -r requirements.txt

使用

从安装脚本和Jinja2模板的目录中运行没有命令行参数的程序,它将生成一个随机的web shell名为 output.asp。程序会询问您要运行哪些命令,以纯文本形式将它们输入到程序中,然后它会为您提供加密版本。它会自动将它们复制到剪贴板,将这些加密命令粘贴到 Web Shell 中,然后解密并运行它们。

项目地址

https://github.com/fin3ss3g0d/ASPJinjaObfuscator

原文始发于微信公众号(独眼情报):【工具情报】ASPJinjaObfuscator:高度混淆的 ASP webshell 生成工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月10日22:17:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具情报】ASPJinjaObfuscator:高度混淆的 ASP webshell 生成工具https://cn-sec.com/archives/2834833.html

发表评论

匿名网友 填写信息