
Un kit de déploiement rapide de charges utiles BYOSI (Apportez-Votre-Propre-Interpréteur-de-Script)
Les langages suivants sont totalement ignorés par les éditeurs d'antivirus, y compris MS-Defender :
Tous ces langages ont été autorisés à s'exécuter complètement et à établir un reverse shell par MS-Defender. Nous supposons que la liste est encore plus longue, étant donné que des langages comme PHP sont considérés comme « morts ».
Le nombre total d'éditeurs incapables de scanner ou de traiter uniquement les fichiers PHP est de 14, et ils sont listés ci-dessous :
Et le nombre total d'éditeurs incapables d'identifier avec précision les scripts PHP malveillants est de 54, et ils sont listés ci-dessous :
Avec cela à l'esprit, et les lacunes absolues dans l'identification des logiciels malveillants basés sur PHP, nous avons émis la théorie que les 13 langages identifiés sont également une lacune de ces éditeurs, y compris CrowdStrike, Sentinel1, Palo Alto, Fortinet, etc. Nous avons pu identifier que, pour le moins, Defender considère ces charges utiles manifestement malveillantes comme du texte brut.
Nous, les mainteneurs, ne sommes en aucun cas responsables de l'utilisation abusive ou de l'abus de ce produit. Celui-ci a été publié à des fins légitimes de test de pénétration / d'équipe rouge et à des fins éducatives. Connaissez les lois applicables dans votre pays de résidence avant d'utiliser ce script, et ne violez pas la loi en l'utilisant. Merci et bonne journée.
Au cas où vous verriez toutes les déclarations par défaut et vous demanderiez « mais c'est quoi ce bordel les gars ». Il y a une raison : cela a été construit pour être plus modulaire pour les versions ultérieures. Pour l'instant, profitez de l'outil et n'hésitez pas à signaler des problèmes. Ils seront traités aussi rapidement que possible.