Qu'est-ce que Payload Automation ?
Maintenant disponible en tant que paquet PyPi : https://pypi.org/project/payload-automation/
Payload Automation est un ensemble de classes Python servant de pont entre Sleep et Python, qui peut être utilisé pour aider à automatiser le développement de payloads, les tests, les contrôles OPSEC et le déploiement avec Cobalt Strike, ou tout autre chose que vous pourriez imaginer.
Veuillez consulter le dossier examples pour des scripts préfabriqués tirant parti des fonctionnalités fournies.
Bibliothèques incluses :
- Striker : Un ensemble de fonctions pour interagir avec Cobalt Strike et exécuter des fonctionnalités normalement accessibles uniquement via Sleep/GUI.
- Compyler : Un ensemble de fonctions pour compiler divers payloads, mono-plateforme ou multiplateforme.
- Artifactor : Un ensemble de fonctions pour inspecter et examiner des artefacts, ainsi que pour collecter et suivre des IoC.
- Sleepy : Un ensemble de fonctions pour faciliter un pont entre les objets Sleep et les objets Python.
- Detemplate : Une idée inachevée de ma part pour automatiser le remplissage de fichiers modèles à partir de configurations YAML. Conçu pour être utilisé avec des payloads plus complexes comportant de multiples remplacements et/ou de l'intégration.
Autres travaux associés et crédits :
TODO:
- Ajouter des contrôles d'erreurs supplémentaires, en particulier pour les dépendances applicatives
- Étendre compyler pour inclure les compilations distantes et mingw
- Ajouter une fonctionnalité d'e-mail à Striker
- Ajouter l'extraction du profil pour les contrôles OPSEC