
Generiert plattformübergreifende Polyglot-Payloads (Bash/PowerShell) zur Befehlsausführung, Reverse Shells und Ausführung von Binärdateien, mit konfigurierbarer Verzögerung und STDOUT-Ausgabe.
Ein Polyglot-Payload-Generator
SNOWCRASH erstellt ein Skript, das sowohl auf Linux- als auch auf Windows-Maschinen ausgeführt werden kann. Der vom Benutzer ausgewählte Payload (in diesem Fall kombinierter Bash- und PowerShell-Code) wird in eine einzelne polyglotte Vorlage eingebettet, die plattformunabhängig ist.
Es sind einige Payloads verfügbar, darunter Befehlsausführung, Reverse-Shell-Einrichtung, Binärausführung und einige weitere :>
Installieren Sie Abhängigkeiten: ./install.sh
Listen Sie verfügbare Payloads auf: ./snowcrash --list
Generieren Sie den ausgewählten Payload: ./snowcrash --payload memexec --out polyglot_script
Ändern Sie die Erweiterung des Polyglot-Skripts: mv polyglot_script polyglot_script.ps1
Führen Sie das Polyglot-Skript auf der Zielmaschine aus
Die Verzögerung vor Skriptausführung und Payload-Ausführung kann als Intervall (mit dem Flag --sleep) in der Form angegeben werden:
x[s|m|h]
wobei
x = Menge des Intervalls im Leerlauf
s = Sekunden
m = Minuten
h = Stunden
Nach der Generierung kann die Erweiterung des generierten Skripts, das den Payload enthält, entweder auf .sh oder .ps1 gesetzt werden (abhängig von der Plattform, die wir ansprechen möchten).
Der generierte Payload kann mit dem Flag --stdout direkt nach STDOUT geschrieben werden (anstatt in eine Datei).
Diese Software steht unter der MIT-Lizenz