¿Qué es Payload Automation?
Ahora disponible como paquete PyPi: https://pypi.org/project/payload-automation/
Payload Automation es una colección de clases de Python que sirven como puente entre Sleep y Python, y que pueden usarse para ayudar a automatizar el desarrollo de payloads, las pruebas, la comprobación de opsec y el despliegue con Cobalt Strike o cualquier otra cosa que se te ocurra.
Por favor, consulta la carpeta examples para ver scripts prefabricados que aprovechan la funcionalidad proporcionada.
Librerías incluidas:
- Striker: Un conjunto de funciones para interactuar con Cobalt Strike y ejecutar funcionalidad típicamente accesible solo a través de Sleep/GUI.
- Compyler: Un conjunto de funciones para compilar varios payloads desde la plataforma o multiplataforma.
- Artifactor: Un conjunto de funciones para inspeccionar y revisar artefactos y recopilar y rastrear IoCs.
- Sleepy: Un conjunto de funciones para ayudar a facilitar un puente entre objetos de Sleep y objetos de Python.
- Detemplate: Una idea incompleta mía para automatizar el llenado de archivos de plantilla basados en configuraciones YAML. Pensado para usarse con payloads más complejos con múltiples reemplazos y/o incrustación.
Otros trabajos relacionados y créditos:
PENDIENTES:
- Añadir comprobaciones de errores adicionales, específicamente para dependencias de aplicaciones
- Ampliar compyler para incluir compilaciones remotas y mingw
- Añadir funcionalidad de correo electrónico a Striker
- Añadir extracción de perfil para comprobaciones de OPSEC