
Ayuda a los shells TCP inversos en tareas posteriores a la exploración.

El proyecto redpill tiene como objetivo asistir a las shells TCP inversas en tareas de post-explotación. A menudo, en citas de redteam
necesitamos usar formas no convencionales para acceder al sistema objetivo, como shells TCP inversas (no metasploit) para
sortear las defensas implementadas por el administrador del sistema. Después de que el primer paso se ha completado con éxito
nos enfrentamos a otro tipo de problema: "Tengo acceso (shell) al sistema objetivo, ¿y ahora qué puedo hacer con él?"
Este proyecto consta de varios scripts de PowerShell que realizan diferentes tareas de post-explotación y
el script principal redpill.ps1, cuya función principal es descargar/configurar/ejecutar los scripts contenidos en este repositorio.
El objetivo es tener una experiencia similar a meterpreter en nuestro símbolo del sistema de shell TCP inversa (opciones similares a meterpreter).
Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).
Para listar todos los parámetros disponibles, ejecuta en el símbolo del sistema de PowerShell:
.\redpill.ps1 -Help Parameters
Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).
'esta sección describe cómo probar este CmdLet localmente sin explotar el host objetivo'
1º - Descarga el CmdLet del repositorio de GitHub al 'Disco Local'
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File
2º - Establece la política de ejecución de PowerShell a 'Sin Restricciones'
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

3º - Navega al directorio de almacenamiento de 'redpill.ps1'
cd C:\Users\pedro\Desktop

4º - Accede al menú de ayuda del CmdLet {Todos los parámetros}
Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).
1º - Ejecuta en el símbolo del sistema de la shell TCP inversa
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

2º - Accede a la ayuda detallada del parámetro [ -WifiPasswords ]
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

3º - Ejecutando el módulo [ -WifiPasswords ] [ Dump ]
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

Demostración - Este tutorial usa: sysinfo, GetPasswords, UacMe modules
MouseLogger - Capturar capturas de pantalla de 'Clics del Ratón' con la ayuda de psr.exe
PhishCreds - Phishing para credenciales de inicio de sesión o fuerza bruta de contraseña de cuenta de usuario
FileMace - Cambiar la marca de tiempo del archivo {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - Descargar (desde URL), auto-compilar y ejecutar scripts de C# sobre la marcha
EOP - Encontrar parches de software faltantes para escalada de privilegios






Cualquier colaboración o reporte de errores es bienvenido
| Nombre del Parámetro del CmdLet | Argumentos del Parámetro | Descripción |
|---|
| -SysInfo | Enum | Verbose | Información rápida del sistema O Enumeración detallada |
| -GetConnections | Enum | Verbose | Enumerar conexiones TCP activas del host remoto |
| -GetDnsCache | Enum | Clear | Enumerar/Limpiar entradas de caché DNS del host remoto |
| -GetInstalled | Enum | Enumerar aplicaciones instaladas en el host remoto |
| -GetProcess | Enum | Kill | Tokens | Enumerar o matar procesos en ejecución del host remoto |
| -GetTasks | Enum | Create | Delete | Enumerar/Crear/Eliminar tareas en ejecución del host remoto |
| -GetLogs | Enum | Verbose | Clear | Enumerar registros de eventvwr o limpiar todos los registros de eventos |
| -LiveStream | Bind | Reverse | Stop | Script de Nishang para transmitir el escritorio de un objetivo usando MJPEG |
| -GetBrowsers | Enum | Verbose | Creds | Enumerar navegadores instalados y versiones o detallado |
| -GetSkype | Contacts|DomainUsers | Enumerar y atacar Skype federado |
| -Screenshot | 1 | Capturar 1 captura de pantalla del escritorio y almacenarla en %TMP% |
| -Camera | Enum | Snap | Enumerar webcams del ordenador o capturar una instantánea de la webcam predeterminada |
| -StartWebServer | Python | Powershell | Descargar el servidor web a %TMP% y ejecutar el servidor web |
| -Keylogger | Start | Stop | Iniciar o detener la grabación de pulsaciones de teclas del host remoto |
| -MouseLogger | Start | Capturar capturas de pantalla de clics del ratón durante 10 segundos |
| -PhishCreds | Start | Brute | Solicitar al usuario actual una credencial válida y filtrar las capturas |
| -GetPasswords | Enum | Dump | Enumerar contraseñas de diferentes ubicaciones {Almacén|Regedit|Disco} |
| -PasswordSpray | Spray | Ataque de rociado de contraseñas contra cuentas en Active Directory |
| -WifiPasswords | Dump | ZipDump | Enumerar SSIDs disponibles o volcar todas las contraseñas WiFi en un ZIP |
| -EOP | Enum | Verbose | Encontrar parches de software faltantes para escalada de privilegios |
| -ADS | Enum | Create | Exec | Clear | Ocultar scripts {bat|ps1|exe} en registros $DATA (ADS) |
| -BruteZip | $Env:TMP\archive.zip | Fuerza bruta sobre el archivo ZIP seleccionado con la ayuda de 7z.exe |
| -Upload | script.ps1 | Subir script.ps1 desde la raíz web de apache del atacante |
| -Persiste | $Env:TMP\Script.ps1 | Persistir script.ps1 en cada inicio {BeaconHome} |
| -CleanTracks | Clear | Paranoid | Limpiar artefactos de disco dejados atrás (limpiar rastros del sistema) |
| -AppLocker | Enum | WhoAmi | TestBat | Enumerar directorios de AppLocker con permisos débiles |
| -FileMace | $Env:TMP\test.txt | Cambiar la máscara del archivo {CreationTime,LastAccessTime,LastWriteTime} |
| -MetaData | $Env:TMP\test.exe | Mostrar la descripción de archivos/aplicaciones (metadatos) |
| -psgetsys | Enum | Auto | Impersonate | Generar un proceso bajo un proceso padre diferente |
| -MsgBox | "Hello World." | Generar un cuadro de mensaje "Hello World." en el host local {wscriptComObject} |
| -SpeakPrank | "Hello World." | Hacer que el host remoto pronuncie la frase ingresada por el usuario {broma} |
| -NetTrace | Enum | Enumeración agresiva con la ayuda de netsh {nativo} |
| -PingSweep | Enum | Verbose | Enumerar direcciones IP activas y puertos abiertos en la LAN local |
| -DnsSpoof | Enum | Redirect | Clear | Redirigir nombres de dominio a nuestra dirección IP de phishing |
| -DisableAV | Query | Start | Stop | Deshabilitar el servicio de Windows Defender (WinDefend) |
| -HiddenUser | Query | Create | Delete | Consultar/Crear/Eliminar cuentas de usuario ocultas |
| -CsOnTheFly | Compile | Execute | Descargar, compilar (a exe) y ejecutar scripts de C# sobre la marcha |
| -CookieHijack | Dump|History | Herramienta de secuestro de cookies para Edge/Chrome |
| -UacMe | Bypass | Elevate | Clean | Bypass de UAC/EOP mediante reflexión de DLL (cmstp.exe) |
| -GetAdmin | check | exec | Elevar sesiones de UserLand a Administrador |
| -NoAmsi | List | TestAll | Bypass | Probar bypasses de AMSI o simplemente ejecutar un bypass |
| -Clipboard | Enum | Capture | Prank | Capturar contenido del portapapeles (texto/archivo/imagen/audio) |
| -GetCounterMeasures | Enum | verbose | Listar procesos comunes de seguridad/PID en ejecución |
| -DumpLsass | lsass| all | Volcar datos de lsass/sam/system/security (procesos/registros) |
Para mostrar información detallada de cada parámetro ejecuta:
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

.\redpill.ps1 -Help Parameters

5º - Accede a la ayuda detallada del parámetro [ -WifiPasswords ]
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

6º - Ejecutando el módulo [ -WifiPasswords ] [ Dump ]
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -WifiPasswords Dump

7º - Ejecutando el módulo [ -sysinfo ] [ Enum ]
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -sysinfo Enum

| hax0r | Función | Sabor de SO |
|---|
| @youhacker55 | Por toda la ayuda depurando este cmdlet (Probando la versión BETA) | Windows 7 x64bits |
| @0xyg3n | Por toda la ayuda depurando este cmdlet (Probando la versión BETA) | Windows 10 x64bits |
| @Shanty_Damayanti | Depurando este cmdlet (bypasseos de detección de cadenas AMSI) | Windows 10 x64bits |
| @miltinhoc | Depurando este cmdlet y grabando tutoriales en video | Windows 10 x64bits |