
Rust-Waffenisierung für Red-Team-Einsätze.
Meine Experimente zur Bewaffnung von Rust für die Entwicklung von Implantaten und allgemeine offensive Operationen.
mingw-Toolchain, obwohl bestimmte Bibliotheken auf anderen Betriebssystemen nicht erfolgreich kompiliert werden können.| Datei | Beschreibung |
|---|---|
| Allocate_With_Syscalls | Es verwendet NTDLL-Funktionen direkt mit der ntapi-Bibliothek |
| Create_DLL | Erstellt eine DLL und zeigt eine MsgBox an. Rust unterstützt dies nicht vollständig, daher kann es komisch werden, da Rust-DLLs keine main-Funktion haben |
| DeviceIoControl | Öffnet ein Treiber-Handle und führt DeviceIoControl aus |
| EnableDebugPrivileges | Aktiviert SeDebugPrivilege im aktuellen Prozess |
| Shellcode_Local_inject | Führt Shellcode direkt im lokalen Prozess durch Casten eines Zeigers aus |
| Execute_With_CMD | Führt cmd durch Übergeben eines Befehls über Rust aus |
| ImportedFunctionCall | Es importiert minidump aus dbghelp und führt es aus |
| Kernel_Driver_Exploit | Kernel-Treiber-Exploit für einen einfachen Pufferüberlauf |
| Named_Pipe_Client | Named Pipe Client |
| Named_Pipe_Server | Named Pipe Server |
| PEB_Walk | Dynamisches Auflösen und Aufrufen von Windows-APIs |
| Process_Injection_CreateThread | Process Injection in einen laufenden Prozess mit CreateThread |
| Process_Injection_CreateRemoteThread | Process Injection in einen entfernten Prozess mit CreateRemoteThread |
| Process_Injection_Self_EnumSystemGeoID | Selbstinjektor, der den EnumSystemsGeoID-API-Aufruf verwendet, um Shellcode auszuführen. |
| Unhooking | Unhooking-Aufrufe |
| asm_syscall | Ermitteln der PEB-Adresse über asm |
| base64_system_enum | Base64-Kodierung/Dekodierung von Zeichenfolgen |
| http-https-requests | HTTP/S-Anfragen unter Ignorieren der Zertifikatsprüfung für GET/POST |