
EGESPLOIT هي مكتبة بلغة golang لتطوير البرمجيات الخبيثة
EGESPLOIT هي مكتبة بلغة جو (Golang) لتطوير البرامج الضارة، تحتوي على بعض الدوال الفريدة للتكامل مع ميتربريتر (Meterpreter).
#الوثائق
CalculateChecksum(x) : دالة تحسب مجموع اختباري (checksum) بـ 8 بتات لعدد x من الأرقام لاتصالات ميتربريتر العكسية عبر HTTP/HTTPS، وتعيد المجموع الاختباري المحسوب كنص.
Meterpreter(ConType, Address) : دالة تشغل اتصال ميتربريتر، تأخذ معلمتين: نوع الاتصال (HTTP/HTTPS/TCP) والعنوان (127.0.0.1:4444)، وتعيد نصًا لمعالجة الأخطاء.
Persistence() : دالة تنسخ الملف الثنائي الجاري تشغيله وتضيفه إلى سجل بدء التشغيل (Startup Registry).
Sysguide() : دالة تعيد الدليل الحالي، إصدار نظام التشغيل الجاري، اسم المستخدم، واسم مضاد الفيروسات كنصوص.
Keylogger(LOGS) : دالة تأخذ مؤشر نصي كمعامل وتشغل مسجل ضربات المفاتيح (keylogger)، يتم حفظ جميع سجلات المفاتيح في المعامل المُعطى.
Please(Command) : دالة تنفذ الأمر المُعطى باستخدام أمر runas. (تطلب إذنًا للعمليات عالية المستوى)
BypassAV() : دالة تتجاوز اكتشافات مضاد الفيروسات السلوكية (heuristic detections)، تأخذ عددًا صحيحًا كمعامل لتحديد مستوى الشدة.
Dispatch(Base64_Binary,BinaryName, Parameters) : دالة تنزل ملفًا ثنائيًا وتنفذه، تأخذ ثلاث نصوص كمعاملات: الملف الثنائي المُشفَّر بـ base64، اسم الملف الثنائي، والمعاملات.
Distract() : دالة تنفذ ملف bat من نوع forkbomb لتشتيت انتباه المستخدم.
Dos() : دالة تبدأ هجوم رفض الخدمة (DoS) على الهدف المُعطى (http://example.com)
SyscallExecute(Shellcode) : دالة تنفذ الشيل كود المُعطى (مصفوفة بايت) باستخدام استدعاء النظام (system call).
ThreadExecute(Shellcode) : دالة تنفذ الشيل كود المُعطى (مصفوفة بايت) باستخدام دالة CreateThread.
WifiList() : دالة تعيد سجل اتصالات الواي فاي.
#RSE#
RSE تعني "استغلالات مصغرة الحجم" (Reduced Sized Exploits)، الدوال الموجودة تحت مجلد RSE مبنية باستخدام استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) لتقليل أحجام الحمولات.
بيتكوين: 16GvMV7eZH22p4rLQuu8h2gbgSLYr11KBM