
EGESPLOIT est une bibliothèque golang pour le développement de malwares.
EGESPLOIT est une bibliothèque Go pour le développement de logiciels malveillants, elle possède quelques fonctions uniques pour l'intégration avec meterpreter.
#DOCUMENTATION
CalculateChecksum(x) : Fonction calcule la somme de contrôle 8 bits à x chiffres pour les connexions meterpreter inversées HTTP/HTTPS, retourne la somme de contrôle calculée sous forme de chaîne.
Meterpreter(ConType, Address) : Fonction lance une connexion meterpreter, prend 2 paramètres : le type de connexion (HTTP/HTTPS/TCP) et l'adresse (127.0.0.1:4444), retourne une chaîne pour la gestion des erreurs.
Persistence() : Fonction copie et ajoute le binaire en cours d'exécution au registre de démarrage.
Sysguide() : Fonction retourne le répertoire actuel, la version du système d'exploitation, le nom d'utilisateur et le nom de l'antivirus sous forme de chaînes.
Keylogger(LOGS) : Fonction prend un pointeur de chaîne en paramètre et démarre un keylogger, tous les logs de touches sont sauvegardés dans le paramètre donné.
Please(Command) : Fonction exécute la commande donnée avec la commande runas. (Demande la permission pour des opérations de niveau supérieur)
BypassAV() : Fonction contourne les détections heuristiques de l'antivirus, prend un entier en paramètre pour définir le niveau d'intensité.
Dispatch(Base64_Binary, BinaryName, Parameters) : Fonction dépose un binaire et l'exécute, prend trois chaînes en paramètre : le binaire encodé en base64, le nom du binaire et les paramètres.
Distract() : Fonction exécute un fichier bat forkbomb pour distraire l'utilisateur.
Dos() : Fonction lance une attaque DoS sur la cible donnée (http://example.com)
SyscallExecute(Shellcode) : Fonction exécute le shellcode donné (tableau d'octets) avec un appel système.
ThreadExecute(Shellcode) : Fonction exécute le shellcode donné (tableau d'octets) avec la fonction CreateThread.
WifiList() : Fonction retourne l'historique des connexions wifi.
#RSE#
RSE signifie « Reduced Sized Exploits » (exploits de taille réduite), les fonctions sous le dossier RSE sont construites avec des appels d'API Windows pour réduire la taille des charges utiles.
Bitcoin: 16GvMV7eZH22p4rLQuu8h2gbgSLYr11KBM