ما هو Payload Automation؟
متاح الآن كحزمة PyPi: https://pypi.org/project/payload-automation/
Payload Automation هو مجموعة من أصناف Python تعمل كجسر بين Sleep وPython، ويمكن استخدامها للمساعدة في أتمتة تطوير الحمولات واختبارها وفحص OPSEC ونشرها مع Cobalt Strike أو أي شيء آخر يمكنك ابتكاره.
يُرجى الاطلاع على مجلد الأمثلة للحصول على نصوص برمجية جاهزة تستفيد من الوظائف المتوفرة.
المكتبات المضمّنة:
- Striker: مجموعة من الدوال للتفاعل مع Cobalt Strike وتنفيذ وظائف لا يمكن الوصول إليها عادة إلا عبر Sleep/GUI.
- Compyler: مجموعة من الدوال لتجميع حمولات مختلفة من منصة أو عبر المنصات.
- Artifactor: مجموعة من الدوال لفحص ومراجعة القطع الأثرية وجمع وتتبع مؤشرات الاختراق (IoCs).
- Sleepy: مجموعة من الدوال للمساعدة في تسهيل جسر بين كائنات Sleep وكائنات Python.
- Detemplate: فكرة غير مكتملة مني لأتمتة تعبئة ملفات القوالب بناءً على إعدادات YAML. يُقصد بها الاستخدام مع حمولات أكثر تعقيدًا تحتوي على استبدالات و/أو تضمينات متعددة.
أعمال أخرى ذات صلة واعتمادات:
TODO:
- إضافة المزيد من فحوصات الأخطاء، خاصةً لتبعيات التطبيق
- توسيع Compyler ليشمل البناء عن بُعد وmingw
- إضافة وظيفة البريد الإلكتروني إلى Striker
- إضافة استخراج ملف التعريف لفحوصات OPSEC