Pull to refresh

Comments 13

Таким образом сессия запущена и Windows Defender не сработал, чего мы и добивались.

Так они с вирустоталом и не должны, можно даже не проверять. Для них же это просто интерпретатор с каким-то там байткодом, причем первый гарантировано чист, а второй они анализировать пока не умеют

Я прост к тому, что не вижу преимуществ перед каким-нибудь исключительно текстовым JS-скриптом для встроенного wscript.exe, кроме упрощения эксплуатации с помощью msf

А где собственно обход защиты? Вы как исполняли бинарник с правами пользователя, так и исполняете.
Копируете бинаркник на компьютер жертвы и запускаете его там руками? Это не подходит под определения вируса от слова совсем.


С таким же успехом можно было просто telnet или ssh сервер запустить абсолютно легитимно.

Но ведь руками мы запускаем в рамках этого кейса. Представьте что копирует один человек, а запускает совсем другой =) Ирл наша задача загрузить (например отправить по почте) и каким то манипуляциями запустить его (например соц инженерия).

А можно просто заставить запустить преконфигурированный openssh (можно даже переименовать его и сконпилировать уже со своим ключём).
Этот метод внезапно обойдёт вообще все известные антивирусы.

если Вам так удобнее — то пожалуйста =) Мое мнение что meter сильно удобнее как пэйлоад. А статья лишь показывает один из способов как его можно запустить на виндовой тачке (в ходе пентеста коих большинство)

почему есть потребность использовать именно py2exe? Для чего не использовать, например, PyInstaller или иной способ собирать бинарники?

тут кому что удобно. Потребности использовать именно py2exe нет)
Вопрос прямой — как такую гадость задетектить или не дать ей выполниться?
Кроме SRP разве что :)
Я постараюсь все фишечки и лайфхаки для «синей» команды изложить в отдельной статье) В том числе рассмотрю и этот пример, и прошлый про мимикац
в
setup.py
вместо:
console=['hunt.py']

лучше:
windows=['hunt.py']

Тогда при запуске скомпилированной программы не будет открываться окно консоли.
дельно! но все приведено исключительно с образовательных целях, а в окне консоли если что можно можно увидеть ошибки (если они есть) =)
Sign up to leave a comment.