Was ist Payload Automation?
Jetzt als PyPi-Paket verfügbar: https://pypi.org/project/payload-automation/
Payload Automation ist eine Sammlung von Python-Klassen, die als Brücke zwischen Sleep und Python dient und dazu verwendet werden kann, die Entwicklung, das Testen, die OPSEC-Prüfung und die Bereitstellung von Payloads mit Cobalt Strike oder allem anderen, was dir einfällt, zu automatisieren.
Bitte schau dir den Ordner examples an, um vorgefertigte Skripte zu sehen, die die bereitgestellte Funktionalität nutzen.
Enthaltene Bibliotheken:
- Striker: Eine Reihe von Funktionen zur Interaktion mit Cobalt Strike und zur Ausführung von Funktionalitäten, die normalerweise nur über Sleep/GUI zugänglich sind.
- Compyler: Eine Reihe von Funktionen zum Kompilieren verschiedener Payloads für eine bestimmte Plattform oder plattformübergreifend.
- Artifactor: Eine Reihe von Funktionen zum Untersuchen und Überprüfen von Artefakten sowie zum Sammeln und Verfolgen von IoCs.
- Sleepy: Eine Reihe von Funktionen, die eine Brücke zwischen Sleep-Objekten und Python-Objekten ermöglichen.
- Detemplate: Eine unvollständige Idee von mir, um das Befüllen von Vorlagendateien auf Basis von YAML-Konfigurationen zu automatisieren. Gedacht für die Verwendung mit komplexeren Payloads mit mehreren Ersetzungen und/oder Einbettungen.
Weitere damit verbundene Arbeiten und Danksagungen:
TODO:
- Zusätzliche Fehlerprüfung hinzufügen, insbesondere für Anwendungsabhängigkeiten
- Compyler um Remote-Builds und mingw erweitern
- E-Mail-Funktionalität zu Striker hinzufügen
- Extraktion des Profils für OPSEC-Prüfungen hinzufügen