
IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load the C# project.
El proyecto también incluye IronEmbed, un script que comprime y embebe automáticamente ensamblados .NET en el envoltorio del script. Se puede utilizar cualquier ensamblado .NET siempre que tenga una función Main o MainString. MainString debe ser una función pública, pero se admiten funciones Main públicas o privadas.
Debe ejecutar los scripts con un ensamblado de C# incrustado (es decir, cualquier cosa en una de las carpetas NetFramework) con el intérprete de IronPython 3.4, pero IronEmbed se puede ejecutar con Python normal en cualquier sistema operativo. Si está buscando el instalador de IronPython, puede encontrarlo aquí.
Después de clonar el repositorio, todos los archivos en las carpetas NetFramework están listos para usarse con IronPython. Se ejecutan con IronPython 3.4 y los argumentos se pasan como si se ejecutara el ensamblado normalmente.
Ejemplo:
ipy .\IronSeatbelt.py Antivirus
Si desea utilizar un ensamblado que no está incluido en el repositorio, puede incrustarlo con IronEmbed.py. Ejecute IronEmbed pasando la carpeta donde se encuentra el ensamblado como argumento. IronEmbed convertirá entonces todos los exes y dlls de la carpeta.
En Windows con IronPython
ipy .\IronEmbed.py C:\Users\User\SharpCollection\NetFramework_4.0_Any
En Linux con Python
python3 IronEmbed.py /path/to/SharpCollection\NetFramework_4.0_Any