Unicorn
es una herramienta simple para usar un ataque de degradación de
PowerShell e inyectar shellcode directamente en la memoria. Basado en los ataques de PowerShell de Matthew Graeber y la técnica de
derivación de PowerShell presentada por David Kennedy (TrustedSec) y
Josh Kelly en Defcon 18.El
uso es simple, simplemente ejecute Magic Unicorn (asegúrese de que
Metasploit esté instalado y en el camino correcto) y el unicornio mágico
generará automáticamente un comando de PowerShell que necesita
simplemente cortar y pegar el código de PowerShell en una ventana de
línea de comando oa través de una entrega de carga. sistema.Registro de cambiosversión 2.9~~~~~~~~~~~~~~~~* añadido un sys.exit () en la cantidad de longitud* Se agregó un nuevo código dde exec a través del unicornio de sensepost* corrigió algunas palabras en el menú de ayuda* limpieza general del código* redujo la línea de comandos un poco más con la reducción del separador y la longitud del tamaño del nombre variable
Comentarios
Publicar un comentario