Outil inactif - Raison : occupé avec autre chose
_____ __ __________ _________.__ .__ .__ ________
/ \ _____/ |_ __________\______ \_ _ ________/ _____/| |__ ____ | | | | \_____ \
/ \ / \_/ __ \ __\/ __ \_ __ \ ___| \/ \/ |_ __ \_____ \ | | \_/ __ \| | | | / ____/
/ Y \ ___/| | \ ___/| | \/ | \ / | | \/ \| Y \ ___/| |_| |_/ \
\____|__ /\___ >__| \___ >__| |____| \/\_/ |__| /_______ /|___| /\___ >____/____|_______ /
\/ \/ \/ \/ \/ \/ \/
MeterPwrShell2
Outil automatisé qui génère un One-Liner PowerShell pouvant créer un shell Meterpreter dans Metasploit, contourner AMSI, contourner le pare-feu, contourner l'UAC et contourner Windows Defender.
Cet outil est propulsé par Metasploit-Framework et OnlineAMSIFail
Remarques
- NE SOIS PAS UN SKID DE MERDE !
- NE JAMAIS TÉLÉCHARGER LA CHARGE UTILE GÉNÉRÉE PAR CE PROGRAMME SUR UN SCANNER EN LIGNE
- NE JAMAIS UTILISER CE PROGRAMME À DES FINS MALVEILLANTES
- RÉPANDRE LA CHARGE UTILE GÉNÉRÉE PAR CE PROGRAMME N'EST PAS COOL
- TOUT DOMMAGE CAUSÉ PAR CE PROGRAMME N'EST PAS DE MA RESPONSABILITÉ (en tant que créateur du programme) !!!
- Si vous avez des suggestions de fonctionnalités, postez-les dans les Issues
- Si vous rencontrez un problème avec le programme, essayez de le télécharger à nouveau (croyez-moi), car parfois je modifie la version et la corrige sans le dire 😂
- N'essayez même pas de forker ce dépôt, vous n'aurez pas les versions !
- Pour tous ceux qui ont un problème ou qui veulent me contacter, veuillez utiliser Discord. Mon ID Discord est : GetRektBoy724#1337
- Cet outil n'est pas entièrement open-source (je suppose), oui vous pouvez le redistribuer autant que vous voulez mais vous n'aurez jamais le code source de l'outil (ne me demandez pas pourquoi)
Fonctionnalités (v2.0.0)
- Migration automatique (via PrependMigrate)
- AutoGetSYSTEM (élève automatiquement les privilèges d'un utilisateur normal à SYSTEM)
- Désactiver tous les profils de pare-feu (si vous utilisez la fonctionnalité AutoGetSYSTEM)
- Contournement complet de la protection en temps réel de Windows Defender
- Désactiver les fonctionnalités de sécurité de Windows Defender (si vous utilisez la fonctionnalité AutoGetSYSTEM)
- Charge utile totalement in-killable (si vous utilisez la fonctionnalité de migration automatique)
- Contourne AMSI avec succès
- One-Liner court
- Contourner le pare-feu (si vous choisissez une charge utile non stagée)
- Excellente interface en ligne de commande
- Beaucoup plus (essayez par vous-même)
Toutes les fonctionnalités de la charge utile sont testées sur Windows 10 v20H2
- Stager plus court (ou one-liner court dans ce cas)
- Pas besoin de configurer un serveur pour le stager
- Support intégré de Ngrok (ainsi la victime n'a pas besoin d'être sur le même réseau local)
- Élévation de privilèges intégrée automatique
- Contournement facile de Windows Defender
Remerciements
- Chacun de mes amis Discord
- Remerciements spéciaux à theia#8536 sur Discord
- @FuzzySec pour cet excellent script Masquerade PEB
- @decoder-it pour cet incroyable script de spoofing PPID
- Moi pour ne pas être mort en créant cet outil
- Ed Wilson alias Microsoft Scripting Guy pour ses excellents tutoriels de script PowerShell
- et le dernier est Emeric Nasi pour la recherche sur le contournement dynamique des antivirus
Prérequis
- Kali Linux, Ubuntu ou Debian (si vous n'en utilisez pas un, l'outil ne fonctionnera pas !!!)
- Metasploit Framework
- Connexion Internet (à la fois sur l'ordinateur victime et attaquant)
cet outil est testé sur :
- Debian 10 buster
- Kali Linux 2021.1 and 2020.3
- Ubuntu 20.04 LTS
Installation
téléchargez simplement votre binaire sur la page des versions et choisissez votre binaire en fonction de votre OS.
i386 et toute architecture ARM ne sont pas encore supportés.
Utilisation
# ./MeterPwrShell2Kalix64 -c help
Available arguments : help, version, showbanner, showlastdebuglog
help : Show this page
version : Show MeterPwrShell's version
showbanner : Show MeterPwrShell's Banner
showlastdebuglog : Well,Its kinda self-explanatory tho
noaptupdate : By default,MeterPwrShell run 'apt-get update' every single time it executed,and this argument disable it.
Vous pouvez également utiliser MeterPwrShell sans aucun drapeau ni argument
Liste des tâches à faire
- corriger la fonctionnalité AutoGetSYSTEM
- corriger chaque satané faux positif
- implémenter le contournement d'AppLocker
- corriger ma paresse
- implémenter un désaccrocheur d'API universel (les gars, celui-ci va être difficile, surtout pour le vecteur d'attaque PowerShell)