
EGESPLOIT is a golang library for malware development
EGESPLOIT ist eine Golang-Bibliothek für die Malware-Entwicklung, sie hat einige einzigartige Funktionen für die Meterpreter-Integration.
#DOKUMENTATION
CalculateChecksum(x) : Funktion berechnet eine x-stellige 8-Bit-Prüfsumme für reverse HTTP/HTTPS Meterpreter-Verbindungen, gibt die berechnete Prüfsumme als Zeichenkette zurück.
Meterpreter(ConType, Address) : Funktion startet eine Meterpreter-Verbindung, nimmt 2 Parameter entgegen: Verbindungstyp (HTTP/HTTPS/TCP) und Adresse (127.0.0.1:4444), gibt eine Zeichenkette zur Fehlerbehandlung zurück.
Persistence() : Funktion kopiert das laufende Binary und fügt es der Autostart-Registrierung hinzu.
Sysguide() : Funktion gibt das aktuelle Verzeichnis, die laufende Betriebssystemversion, den Benutzernamen und den Antivirennamen als Zeichenketten zurück.
Keylogger(LOGS) : Funktion nimmt einen Zeichenkettenzeiger als Parameter entgegen und startet einen Keylogger, alle Tastaturprotokolle werden im angegebenen Parameter gespeichert.
Please(Command) : Funktion führt den angegebenen Parameter mit dem runas-Befehl aus. (Bittet um Berechtigung für höherstufige Operationen)
BypassAV() : Funktion umgeht die heuristischen Erkennungen des Antivirus, nimmt einen Integer als Parameter zur Bestimmung der Intensitätsstufe entgegen.
Dispatch(Base64_Binary,BinaryName, Parameters) : Funktion legt ein Binary ab und führt es aus, nimmt drei Zeichenketten als Parameter entgegen: Base64-kodiertes Binary, Binary-Name und Parameter.
Distract() : Funktion führt eine Forkbomb-BAT-Datei aus, um den Benutzer abzulenken.
Dos() : Funktion startet einen DoS-Angriff auf das angegebene Ziel (http://example.com)
SyscallExecute(Shellcode) : Funktion führt den angegebenen Shellcode (Byte-Array) mit einem Systemaufruf aus.
ThreadExecute(Shellcode) : Funktion führt den angegebenen Shellcode (Byte-Array) mit der CreateThread-Funktion aus.
WifiList() : Funktion gibt den Verlauf der WLAN-Verbindungen zurück.
#RSE#
RSE steht für „Reduced Sized Exploits“ (verkleinerte Exploits), Funktionen im RSE-Ordner sind mit Windows-API-Aufrufen erstellt, um die Payload-Größen zu reduzieren.
Bitcoin: 16GvMV7eZH22p4rLQuu8h2gbgSLYr11KBM