
Loader, generador de droppers con múltiples características para evadir contramedidas del lado del cliente y del lado de la red.

SpookFlare tiene una perspectiva diferente para evadir medidas de seguridad y te brinda la oportunidad de eludir las contramedidas del endpoint en la detección del lado del cliente y del lado de la red. SpookFlare es un generador de cargadores/droppers para Meterpreter, Empire, Koadic, etc. SpookFlare cuenta con ofuscación, codificación, compilación de código en tiempo de ejecución y sustitución de caracteres. Así que puedes evadir las contramedidas de los sistemas objetivo como un jefe hasta que "aprendan" la técnica y el comportamiento de los payloads de SpookFlare.
___ ___ ___ ___ _ _____ _ _ ___ ___
/ __| _ \/ _ \ / _ \| |/ / __| | /_\ | _ \ __|
\__ \ _/ (_) | (_) | ' <| _|| |__ / _ \| / _|
|___/_| \___/ \___/|_|\_\_| |____/_/ \_\_|_\___|
Versión : 2.0
Autor : Halil Dalabasmaz
Web : artofpwn.com, spookflare.com
Twitter : @hlldz
Github : @hlldz
Licencia : Apache License 2.0
Nota : ¡Quédate en las sombras!
[*] Puedes usar el comando "help" para acceder a la sección de ayuda.
SpookFlare > list
ID | Payload | Descripción
----+------------------------+------------------------------------------------------------
1 | meterpreter/binary | .EXE cargador de Meterpreter Reverse HTTP y HTTPS
2 | meterpreter/powershell | Cargador de Meterpreter Reverse HTTP y HTTPS basado en PowerShell
3 | javascript/hta | .Cargador .HTA con extensión .HTML para comando específico
4 | vba/macro | Cargador de macro de Office para comando específico
# git clone https://github.com/hlldz/SpookFlare.git
# cd SpookFlare
# pip install -r requirements.txt
https://artofpwn.com/spookflare.html
Desarrollé SpookFlare y su técnica para su uso en pruebas de penetración, compromisos de equipos rojos y es puramente educativa. Úsalo con responsabilidad y ¡quédate en las sombras!
Agradecimientos especiales a los siguientes proyectos y colaboradores.