
Générateur de chargeur et de dropper avec de multiples fonctionnalités pour contourner les contre-mesures côté client et côté réseau.

SpookFlare adopte une perspective différente pour contourner les mesures de sécurité et vous offre la possibilité de contourner les contre-mesures des endpoints au niveau de la détection côté client et côté réseau. SpookFlare est un générateur de chargeur/dropper pour Meterpreter, Empire, Koadic, etc. Il dispose de fonctionnalités d'obfuscation, d'encodage, de compilation de code à l'exécution et de substitution de caractères. Vous pouvez ainsi contourner les contre-mesures des systèmes cibles comme un chef, jusqu'à ce qu'ils « apprennent » la technique et le comportement des charges utiles de SpookFlare.
___ ___ ___ ___ _ _____ _ _ ___ ___
/ __| _ \/ _ \ / _ \| |/ / __| | /_\ | _ \ __|
\__ \ _/ (_) | (_) | ' <| _|| |__ / _ \| / _|
|___/_| \___/ \___/|_|\_\_| |____/_/ \_\_|_\___|
Version : 2.0
Author : Halil Dalabasmaz
WWW : artofpwn.com, spookflare.com
Twitter : @hlldz
Github : @hlldz
Licence : Apache License 2.0
Note : Stay in shadows!
[*] Vous pouvez utiliser la commande "help" pour accéder à la section d'aide.
SpookFlare > list
ID | Payload | Description
----+------------------------+------------------------------------------------------------
1 | meterpreter/binary | Chargeur .EXE Meterpreter Reverse HTTP et HTTPS
2 | meterpreter/powershell | Chargeur Meterpreter Reverse HTTP et HTTPS basé sur PowerShell
3 | javascript/hta | Chargeur .HTA avec extension .HTML pour une commande spécifique
4 | vba/macro | Chargeur de macro Office pour une commande spécifique
# git clone https://github.com/hlldz/SpookFlare.git
# cd SpookFlare
# pip install -r requirements.txt
J'ai développé SpookFlare et sa technique pour être utilisés lors de tests de pénétration, d'engagements red team, et c'est purement éducatif. Veuillez l'utiliser avec responsabilité et restez dans l'ombre !
Un grand merci aux projets et contributeurs suivants.