
IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load the C# project.
Le projet inclut également IronEmbed, un script qui compresse et intègre automatiquement des assemblies .NET dans le wrapper du script. N'importe quel assembly .NET peut être utilisé tant qu'il possède une fonction Main ou MainString. MainString doit être une fonction publique, tandis que les fonctions Main publiques ou privées sont prises en charge.
Vous devez exécuter les scripts avec un assembly C# intégré (c'est-à-dire tout ce qui se trouve dans l'un des dossiers NetFramework) avec l'interpréteur IronPython 3.4, mais IronEmbed peut être exécuté avec du Python standard sur n'importe quel OS. Si vous recherchez l'installeur IronPython, il peut être trouvé ici.
Après avoir cloné le dépôt, tous les fichiers des dossiers NetFramework sont prêts à être utilisés avec IronPython. Ils sont exécutés avec IronPython 3.4 et les arguments sont passés comme si vous exécutiez l'assembly normalement.
Exemple :
ipy .\IronSeatbelt.py Antivirus
Si vous souhaitez utiliser un assembly qui n'est pas inclus dans le dépôt, vous pouvez l'intégrer avec IronEmbed.py. Exécutez IronEmbed en passant en argument le dossier contenant l'assembly. IronEmbed convertira ensuite tous les fichiers exe et dll du dossier.
Sous Windows avec IronPython
ipy .\IronEmbed.py C:\Users\User\SharpCollection\NetFramework_4.0_Any
Sous Linux avec Python
python3 IronEmbed.py /path/to/SharpCollection\NetFramework_4.0_Any