
EGESPLOIT es una librería de golang para el desarrollo de malware
EGESPLOIT es una biblioteca de golang para desarrollo de malware, cuenta con algunas funciones únicas para la integración con meterpreter.
#DOCUMENTACIÓN
CalculateChecksum(x): Función que calcula un checksum de 8 bits de x dígitos para conexiones meterpreter reversas HTTP/HTTPS, devuelve el checksum calculado como cadena.
Meterpreter(ConType, Address): Función que inicia una conexión meterpreter, toma 2 parámetros: tipo de conexión (HTTP/HTTPS/TCP) y Dirección (127.0.0.1:4444), devuelve una cadena para el manejo de errores.
Persistence(): Función que copia y añade el binario en ejecución al registro de inicio.
Sysguide(): Función que devuelve el directorio actual, la versión del sistema operativo en ejecución, el nombre de usuario y el nombre del antivirus como cadenas.
Keylogger(LOGS): Función que toma un puntero a cadena como parámetro e inicia un keylogger; todos los registros de teclas se guardan en el parámetro dado.
Please(Command): Función que ejecuta el parámetro dado con el comando runas. (Solicita permiso para operaciones de mayor nivel)
BypassAV(): Función que evita las detecciones heurísticas de antivirus, toma un entero como parámetro para definir el nivel de intensidad.
Dispatch(Base64_Binary, BinaryName, Parameters): Función que suelta un binario y lo ejecuta, toma tres cadenas como parámetro: binario codificado en base64, nombre del binario y parámetros.
Distract(): Función que ejecuta un archivo bat forkbomb para distraer al usuario.
Dos(): Función que inicia un ataque DoS al objetivo dado (http://example.com)
SyscallExecute(Shellcode): Función que ejecuta el shellcode dado (arreglo de bytes) con una llamada al sistema.
ThreadExecute(Shellcode): Función que ejecuta el shellcode dado (arreglo de bytes) con la función CreateThread.
WifiList(): Función que devuelve el historial de conexiones WiFi.
#RSE#
RSE significa "Reduced Sized Exploits" (Exploits de Tamaño Reducido). Las funciones bajo la carpeta RSE están construidas con llamadas a la API de Windows para reducir los tamaños de los payloads.
Bitcoin: 16GvMV7eZH22p4rLQuu8h2gbgSLYr11KBM