
Framework de commande et de contrôle basé sur PowerShell utilisant des charges utiles hébergées sur un site web pour un accès distant persistant et la post-exploitation sur les systèmes Windows.
Cette attaque provient de mon Powershell Payload Excel Delivery, mais elle utilise une méthode très astucieuse pour le Command and Control/persistance sur la machine.
Un guide pas à pas est disponible ici : http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
Crédits à @obscuresec et @mattifestation pour cette méthode. Leur présentation est disponible ici : http://www.youtube.com/watch?v=j-r6UonEkUw