
Ein Werkzeug, das in der Post-Exploitation-Phase für Blue- und Red-Teams verwendet wird, um APPLICATIONCONTROL-Richtlinien zu umgehen.
Evasor ist ein automatisiertes Sicherheitsbewertungstool, das vorhandene ausführbare Dateien im Windows-Betriebssystem findet, die zum Umgehen von Anwendungssteuerungsregeln verwendet werden können. Es ist sehr einfach zu bedienen, schnell, zeitsparend und vollständig automatisiert, und erstellt für Sie einen Bericht mit Beschreibungen, Screenshots und Vorschlägen für Gegenmaßnahmen. Es eignet sich sowohl für Blue- als auch für Red Teams bei der Bewertung einer Post-Exploitation-Phase.
Laden Sie das Evasor-Projekt herunter und kompilieren Sie es. Stellen Sie sicher, dass Sie die Datei App.config aus dem Referenzbaum des Projekts ausschließen.
Führen Sie Evasor.exe aus dem Bin-Ordner aus. Wählen Sie Ihre numerische Option aus den folgenden:
Wir begrüßen Beiträge aller Art zu diesem Repository. Anweisungen zum Einstieg und Beschreibungen unserer Entwicklungsabläufe finden Sie in unserem Beitragsleitfaden.
Dieses Repository ist unter der Apache License 2.0 lizenziert – siehe LICENSE für weitere Details.
Für weitere Kommentare, Vorschläge oder Fragen können Sie Arik Kublanov von CyberArk Labs kontaktieren: Copyright © 2020 CyberArk Software Ltd. Alle Rechte vorbehalten. Labs. Weitere von uns entwickelte Projekte finden Sie unter https://github.com/cyberark/.