
Un obfuscateur de scripts PowerShell à la volée conçu pour les engagements d'équipe rouge. Construit par nécessité.

Un obfuscateur de scripts PowerShell à la volée destiné aux engagements d'équipe rouge. Construit par nécessité.
Cela n'obfusque que les fonctions et supprime les commentaires trouvés dans les scripts PowerShell. La feuille de route inclut l'obfuscation des variables. Les pull requests et la collaboration sont les bienvenues.
Ceci a été construit par nécessité de contourner la sécurité des endpoints lors d'un engagement récent. Lors de tentatives d'escalade de privilèges, je n'ai pas pu télécharger PowerUp.ps1 avant qu'il ne soit obfusqué.
C'est techniquement la v2 et a été mise à jour pour supprimer les commentaires.
git clone https://github.com/cwolff411/powerob
python3 powerob.py obfuscate originalfile.ps1 obfuscatedfile.ps1
Prend un FICHIER_ENTRÉE, l'obfusque et écrit la version obfusquée dans FICHIER_SORTIE.

python3 powerob.py list
Liste tous les fichiers actuellement obfusqués ainsi que leurs commandes et les commandes obfusquées associées.

python3 powerob.py getcommand COMMAND_NAME
Pour référence rapide lorsque vous oubliez. Prend le nom de commande original et affiche le nom de commande obfusqué à utiliser dans PowerShell.

python3 powerob.py cleardb
Fonction de maintenance pour effacer la base de données des fichiers et fonctions obfusqués précédents.