
DropEngine proporciona un framework maleable para crear ejecutores de shellcode, permitiendo a los operadores elegir entre una selección de componentes y combinarlos para crear payloads altamente sofisticados en cuestión de segundos.

por @s0lst1c3
Versión actual: v0.1.0-alpha
Compatible con Python 3.7+.
Las técnicas de evasión de defensas tienden a tener una vida útil corta, y esto es especialmente cierto para las técnicas utilizadas durante el acceso inicial. Debido a esto, los payloads de acceso inicial a menudo se preparan por compromiso, lo que puede llevar mucho tiempo cuando se crean completamente a mano. DropEngine aborda este problema proporcionando un framework maleable para crear cargadores de shellcode, permitiendo a los operadores elegir entre una selección de componentes y combinarlos para crear payloads altamente sofisticados en cuestión de segundos.
Los componentes de payload disponibles incluyen cifradores, mecanismos de ejecución e inyección, así como funciones de clave ambiental y remota. También se incluyen módulos de pre-ejecución como comprobaciones de sandbox y bypasses de AMSI. Aunque estos módulos de ejemplo preempaquetados pueden resultar útiles, la verdadera fortaleza de DropEngine radica en su capacidad para mejorar la eficiencia operativa al proporcionar un alto grado de estandarización de payloads, al mismo tiempo que permite a los operadores controlar casi todos los aspectos de la firma y el comportamiento del payload.
DropEngine (el "Software") y la documentación asociada se proporcionan "TAL CUAL". El Desarrollador no otorga otras garantías, expresas o implícitas, y por la presente renuncia a todas las garantías implícitas, incluyendo cualquier garantía de comerciabilidad e idoneidad para un propósito particular. Cualquier acción o actividad relacionada con el uso del Software es responsabilidad exclusiva del usuario final. El Desarrollador no será considerado responsable en caso de que se presenten cargos penales contra cualquier persona que utilice o haga mal uso del Software. Depende del usuario final utilizar el Software de manera autorizada y asegurarse de que su uso cumpla con todas las leyes y regulaciones aplicables.
Toda la documentación está disponible en el Wiki del proyecto, que se puede encontrar aquí: https://github.com/s0lst1c3/dropengine/wiki
Las contribuciones son bienvenidas y más que apreciadas. Las pautas para crear solicitudes de extracción e informar problemas se pueden encontrar en CONTRIBUTING.md.
Usamos SemVer para el versionado. Para ver las versiones disponibles, consulte https://github.com/s0lst1c3/dropengine/tags.
Este proyecto está licenciado bajo la GNU Public License 3.0; consulte el archivo LICENSE.md para obtener más detalles.
Esta herramienta se basa, está inspirada o incorpora directamente casi diez años de investigación y desarrollo previos de las siguientes personas increíbles:
Es probable que esta lista crezca a medida que se agreguen más funcionalidades al proyecto.
Para obtener una descripción completa de lo que cada una de estas personas ha contribuido al panorama actual del desarrollo de payloads y a esta herramienta, consulte: