Herramienta Inactiva - Razón: ocupado con otra cosa
_____ __ __________ _________.__ .__ .__ ________
/ \ _____/ |_ __________\______ \_ _ ________/ _____/| |__ ____ | | | | \_____ \
/ \ / \_/ __ \ __\/ __ \_ __ \ ___| \/ \/ |_ __ \_____ \ | | \_/ __ \| | | | / ____/
/ Y \ ___/| | \ ___/| | \/ | \ / | | \/ \| Y \ ___/| |_| |_/ \
\____|__ /\___ >__| \___ >__| |____| \/\_/ |__| /_______ /|___| /\___ >____/____|_______ /
\/ \/ \/ \/ \/ \/ \/
MeterPwrShell2
Herramienta automatizada que genera un oneliner de PowerShell capaz de crear un shell Meterpreter en Metasploit, evadir AMSI, evadir Firewall, evadir UAC y evadir Windows Defender.
Esta herramienta funciona gracias a Metasploit-Framework y OnlineAMSIFail
Notas
- ¡NO SEAS UN SKID IMBÉCIL!
- NUNCA SUBAS EL PAYLOAD GENERADO POR ESTE PROGRAMA A NINGÚN ESCÁNER EN LÍNEA
- NUNCA USES ESTE PROGRAMA CON FINES MALICIOSOS
- DIFUNDIR EL PAYLOAD GENERADO POR ESTE PROGRAMA NO ES COOL
- CUALQUIER DAÑO GENERADO POR ESTE PROGRAMA NO ES MI RESPONSABILIDAD (como creador del programa)!!!
- Si tienes alguna recomendación de funcionalidad, publícala en Issue
- Si tienes algún problema con el programa, intenta descargarlo de nuevo (confía en mí), porque a veces edito la release y lo corrijo sin avisar 😂
- Ni siquiera intentes bifurcar este repositorio, ¡no obtendrás las releases!
- Para quienes tengan problemas o quieran contactarme, usen Discord. Mi ID de Discord es: GetRektBoy724#1337
- Esta herramienta no es completamente Open-Source (supongo), sí, puedes redistribuirla todo lo que quieras pero nunca obtendrás el código fuente de la herramienta (no preguntes por qué)
Características (v2.0.0)
- Migración automática (usando PrependMigrate)
- AutoGetSYSTEM (Eleva automáticamente privilegios de usuario normal a SYSTEM)
- Desactivar todos los perfiles de Firewall (si usas la función AutoGetSYSTEM)
- Evasión completa de la protección en tiempo real de Windows Defender
- Desactivar funciones de seguridad de Windows Defender (si usas la función AutoGetSYSTEM)
- Payload completamente inmortal (si usas la función de Migración automática)
- Evade AMSI exitosamente
- Oneliner corto
- Evasión de Firewall (si eliges un payload sin etapa)
- Excelente CLI
- Mucho más (pruébalo tú mismo)
Todas las funciones del payload están probadas en Windows 10 v20H2
- Stager más corto (o oneliner corto en este caso)
- No es necesario configurar un servidor para el stager
- Soporte integrado de Ngrok (por lo que la víctima no necesita estar en la misma red local)
- Elevación de privilegios automática integrada
- Evasión sencilla de Windows Defender
Agradecimientos
- A cada uno de mis amigos de Discord
- Agradecimiento especial a theia#8536 en Discord
- @FuzzySec por ese increíble script de Masquerade PEB
- @decoder-it por ese asombroso script de PPID Spoofing
- A mí mismo por no morir al crear esta herramienta
- Ed Wilson, también conocido como Microsoft Scripting Guy, por los excelentes tutoriales de scripting en PowerShell
- Y el último, Emeric Nasi por la investigación sobre evasión de antivirus dinámicos
Requisitos
- Kali Linux, Ubuntu o Debian (¡Si no usas uno de estos, la herramienta no funcionará!)
- Metasploit Framework
- Conexión a Internet (tanto en la computadora de la víctima como en la del atacante)
Esta herramienta está probada en:
- Debian 10 buster
- Kali Linux 2021.1 y 2020.3
- Ubuntu 20.04 LTS
Instalación
Simplemente descarga tu binario en la página de Release y elige el binario según tu sistema operativo.
i386 y toda arquitectura arm aún no son compatibles.
Uso
# ./MeterPwrShell2Kalix64 -c help
Available arguments : help, version, showbanner, showlastdebuglog
help : Show this page
version : Show MeterPwrShell's version
showbanner : Show MeterPwrShell's Banner
showlastdebuglog : Well,Its kinda self-explanatory tho
noaptupdate : By default,MeterPwrShell run 'apt-get update' every single time it executed,and this argument disable it.
También puedes usar MeterPwrShell sin banderas ni argumentos
Lista de tareas pendientes
- corregir la función AutoGetSYSTEM
- corregir cualquier maldito falso positivo
- implementar evasión de AppLocker
- corregir mi pereza
- implementar un desenganchador (unhooker) universal de API (esto va a ser difícil, especialmente para el vector de ataque de PowerShell)