
Ayuda a los shells TCP inversos en tareas posteriores a la exploración.

El proyecto redpill tiene como objetivo asistir a las shells TCP inversas en tareas de post-explotación. A menudo, en citas de redteam
necesitamos usar formas no convencionales para acceder al sistema objetivo, como shells TCP inversas (no metasploit) para
sortear las defensas implementadas por el administrador del sistema. Después de que el primer paso se ha completado con éxito
nos enfrentamos a otro tipo de problema: "Tengo acceso (shell) al sistema objetivo, ¿y ahora qué puedo hacer con él?"
Este proyecto consta de varios scripts de PowerShell que realizan diferentes tareas de post-explotación y
el script principal redpill.ps1, cuya función principal es descargar/configurar/ejecutar los scripts contenidos en este repositorio.
El objetivo es tener una experiencia similar a meterpreter en nuestro símbolo del sistema de shell TCP inversa (opciones similares a meterpreter).
Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).
Para listar todos los parámetros disponibles, ejecuta en el símbolo del sistema de PowerShell:
.\redpill.ps1 -Help Parameters
| Nombre del Parámetro del CmdLet | Argumentos del Parámetro | Descripción |
|---|---|---|
| -SysInfo | Enum | Verbose | Información rápida del sistema O Enumeración detallada |
| -GetConnections | Enum | Verbose | Enumerar conexiones TCP activas del host remoto |
| -GetDnsCache | Enum | Clear | Enumerar/Limpiar entradas de caché DNS del host remoto |
| -GetInstalled | Enum | Enumerar aplicaciones instaladas en el host remoto |
| -GetProcess | Enum | Kill | Tokens | Enumerar o matar procesos en ejecución del host remoto |
| -GetTasks | Enum | Create | Delete | Enumerar/Crear/Eliminar tareas en ejecución del host remoto |
| -GetLogs | Enum | Verbose | Clear | Enumerar registros de eventvwr o limpiar todos los registros de eventos |
| -LiveStream | Bind | Reverse | Stop | Script de Nishang para transmitir el escritorio de un objetivo usando MJPEG |
| -GetBrowsers | Enum | Verbose | Creds | Enumerar navegadores instalados y versiones o detallado |
| -GetSkype | Contacts|DomainUsers | Enumerar y atacar Skype federado |
| -Screenshot | 1 | Capturar 1 captura de pantalla del escritorio y almacenarla en %TMP% |
| -Camera | Enum | Snap | Enumerar webcams del ordenador o capturar una instantánea de la webcam predeterminada |
| -StartWebServer | Python | Powershell | Descargar el servidor web a %TMP% y ejecutar el servidor web |
| -Keylogger | Start | Stop | Iniciar o detener la grabación de pulsaciones de teclas del host remoto |
| -MouseLogger | Start | Capturar capturas de pantalla de clics del ratón durante 10 segundos |
| -PhishCreds | Start | Brute | Solicitar al usuario actual una credencial válida y filtrar las capturas |
| -GetPasswords | Enum | Dump | Enumerar contraseñas de diferentes ubicaciones {Almacén|Regedit|Disco} |
| -PasswordSpray | Spray | Ataque de rociado de contraseñas contra cuentas en Active Directory |
| -WifiPasswords | Dump | ZipDump | Enumerar SSIDs disponibles o volcar todas las contraseñas WiFi en un ZIP |
| -EOP | Enum | Verbose | Encontrar parches de software faltantes para escalada de privilegios |
| -ADS | Enum | Create | Exec | Clear | Ocultar scripts {bat|ps1|exe} en registros $DATA (ADS) |
| -BruteZip | $Env:TMP\archive.zip | Fuerza bruta sobre el archivo ZIP seleccionado con la ayuda de 7z.exe |
| -Upload | script.ps1 | Subir script.ps1 desde la raíz web de apache del atacante |
| -Persiste | $Env:TMP\Script.ps1 | Persistir script.ps1 en cada inicio {BeaconHome} |
| -CleanTracks | Clear | Paranoid | Limpiar artefactos de disco dejados atrás (limpiar rastros del sistema) |
| -AppLocker | Enum | WhoAmi | TestBat | Enumerar directorios de AppLocker con permisos débiles |
| -FileMace | $Env:TMP\test.txt | Cambiar la máscara del archivo {CreationTime,LastAccessTime,LastWriteTime} |
| -MetaData | $Env:TMP\test.exe | Mostrar la descripción de archivos/aplicaciones (metadatos) |
| -psgetsys | Enum | Auto | Impersonate | Generar un proceso bajo un proceso padre diferente |
| -MsgBox | "Hello World." | Generar un cuadro de mensaje "Hello World." en el host local {wscriptComObject} |
| -SpeakPrank | "Hello World." | Hacer que el host remoto pronuncie la frase ingresada por el usuario {broma} |
| -NetTrace | Enum | Enumeración agresiva con la ayuda de netsh {nativo} |
| -PingSweep | Enum | Verbose | Enumerar direcciones IP activas y puertos abiertos en la LAN local |
| -DnsSpoof | Enum | Redirect | Clear | Redirigir nombres de dominio a nuestra dirección IP de phishing |
| -DisableAV | Query | Start | Stop | Deshabilitar el servicio de Windows Defender (WinDefend) |
| -HiddenUser | Query | Create | Delete | Consultar/Crear/Eliminar cuentas de usuario ocultas |
| -CsOnTheFly | Compile | Execute | Descargar, compilar (a exe) y ejecutar scripts de C# sobre la marcha |
| -CookieHijack | Dump|History | Herramienta de secuestro de cookies para Edge/Chrome |
| -UacMe | Bypass | Elevate | Clean | Bypass de UAC/EOP mediante reflexión de DLL (cmstp.exe) |
| -GetAdmin | check | exec | Elevar sesiones de UserLand a Administrador |
| -NoAmsi | List | TestAll | Bypass | Probar bypasses de AMSI o simplemente ejecutar un bypass |
| -Clipboard | Enum | Capture | Prank | Capturar contenido del portapapeles (texto/archivo/imagen/audio) |
| -GetCounterMeasures | Enum | verbose | Listar procesos comunes de seguridad/PID en ejecución |
| -DumpLsass | lsass| all | Volcar datos de lsass/sam/system/security (procesos/registros) |
Para mostrar información detallada de cada parámetro ejecuta:
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).
'esta sección describe cómo probar este CmdLet localmente sin explotar el host objetivo'
1º - Descarga el CmdLet del repositorio de GitHub al 'Disco Local'
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File
2º - Establece la política de ejecución de PowerShell a 'Sin Restricciones'
Set-ExecutionPolicy UnRestricted -Scope CurrentUser