
RedSails es un proyecto de post-explotación basado en Python diseñado para eludir la monitorización y el registro de seguridad basados en el host. Charla de DerbyCon 2017: https://www.youtube.com/watch?v=Ul8uPvlOsug
Una herramienta de post-explotación capaz de:
Basado en PyDivert, un binding de Python para WinDivert, un controlador de Windows que permite a las aplicaciones en modo usuario capturar/modificar/descartar paquetes de red enviados/recibidos desde la pila de red de Windows.
Construido para sistemas operativos Windows posteriores a Vista y Windows 2008 (incluyendo Windows 7, Windows 8 y Windows 10).
Redsails tiene dependencias PyDivert y WinDivert. Puede resolver esas dependencias ejecutando:
pip install pydivertpip install pbkdf2Pycrypto también es necesario.
easy_install pycryptoPycrypto puede tener una dependencia de [Microsoft Visual C++ Compiler for Python 2.7] (http://aka.ms/vcpython27)
Servidor (host víctima que estás atacando)
redSails.pyO si la víctima no tiene Python instalado, puedes ejecutar el exe proporcionado (¡o compilar el tuyo! instrucciones abajo)
redSails.exeCliente (atacante)
redSailsClient.py <ip> <puerto>Para compilar un exe (para implementación) en lugar del script de Python, necesitarás pyinstaller:
pip install pyinstallerLuego puedes crear el exe:
pyinstaller-script.py -F --clean redSails.specCopyright (C) 2017 Robert J. McDown, Joshua Theimer
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Vea la Licencia Pública General de GNU para más detalles.
Deberías haber recibido una copia de la Licencia Pública General de GNU junto con este programa. Si no es así, visita http://www.gnu.org/licenses/.