
Un outil à utiliser en phase de post-exploitation pour les équipes bleues et rouges afin de contourner les politiques d'APPLICATIONCONTROL
Evasor est un outil automatisé d'évaluation de sécurité qui localise les exécutables existants sur le système d'exploitation Windows pouvant être utilisés pour contourner les règles de contrôle d'application. Il est très facile à utiliser, rapide, fait gagner du temps et entièrement automatisé, il génère pour vous un rapport comprenant une description, des captures d'écran et des suggestions d'atténuation, adapté aux équipes bleues et rouges dans l'évaluation d'une phase de post-exploitation.
Téléchargez le projet Evasor et compilez-le. Vérifiez d'exclure du projet le fichier App.config de l'arborescence des références.
Exécutez Evasor.exe depuis le dossier bin. Choisissez votre option numérique parmi les suivantes :
Nous accueillons toutes sortes de contributions à ce dépôt. Pour les instructions sur la façon de commencer et les descriptions de nos flux de travail de développement, veuillez consulter notre guide de contribution.
Ce dépôt est sous licence Apache License 2.0 - voir LICENSE pour plus de détails.
Pour plus de commentaires, suggestions ou questions, vous pouvez contacter Arik Kublanov de CyberArk Labs : Copyright © 2020 CyberArk Software Ltd. Tous droits réservés. Vous pouvez trouver plus de projets développés par nous sur https://github.com/cyberark/.