
Ein BYOSI (Bring-Your-Own-Script-Interpreter) Toolkit zur schnellen Bereitstellung von Payloads
Die folgenden Sprachen werden von AV-Anbietern, einschließlich MS-Defender, vollständig ignoriert:
Alle diese Sprachen durften vollständig ausgeführt werden und eine Reverse-Shell durch MS-Defender herstellen. Wir gehen davon aus, dass die Liste sogar noch länger ist, da Sprachen wie PHP als „tote“ Sprachen gelten.
Die Gesamtzahl der Anbieter, die PHP-Dateitypen nicht scannen oder verarbeiten können, beträgt 14, und sie sind unten aufgeführt:
Und die Gesamtzahl der Anbieter, die bösartige PHP-Skripte nicht genau identifizieren können, beträgt 54, und sie sind unten aufgeführt:
Vor diesem Hintergrund und den absoluten Mängeln bei der Identifizierung von PHP-basierter Malware sind wir zu der Theorie gelangt, dass die 13 identifizierten Sprachen auch von diesen Anbietern übersehen werden, darunter CrowdStrike, Sentinel1, Palo Alto, Fortinet usw. Wir konnten feststellen, dass Defender diese offensichtlich bösartigen Payloads zumindest als Klartext betrachtet.
Wir als Maintainer sind in keiner Weise verantwortlich für den Missbrauch oder die missbräuchliche Verwendung dieses Produkts. Dies wurde für legitime Penetrationstests / Red-Teaming-Zwecke und aus Bildungsgründen veröffentlicht. Kennen Sie die geltenden Gesetze in Ihrem Wohnsitzland, bevor Sie dieses Skript verwenden, und brechen Sie bei der Nutzung nicht das Gesetz. Vielen Dank und einen schönen Tag noch.
Falls Sie alle Standarddeklarationen sehen und sich fragen, was zum Teufel Leute. Es gibt einen Grund; dies wurde erstellt, um für spätere Versionen modularer zu sein. Genießen Sie vorerst das Tool und zögern Sie nicht, Issues zu posten. Sie werden so schnell wie möglich bearbeitet.