
DropEngine fournit un cadre flexible pour créer des exécuteurs de shellcode, permettant aux opérateurs de choisir parmi une sélection de composants et de les combiner pour créer des charges utiles hautement sophistiquées en quelques secondes.

par @s0lst1c3
Version actuelle : v0.1.0-alpha
Prend en charge Python 3.7+.
Les techniques d'évasion de défense ont tendance à avoir une courte durée de vie, et cela est particulièrement vrai pour les techniques utilisées lors de l'accès initial. De ce fait, les payloads d'accès initial sont souvent préparés au cas par cas, ce qui peut prendre du temps lorsque les payloads sont créés entièrement à la main. DropEngine résout ce problème en fournissant un framework malléable pour créer des exécuteurs de shellcode, permettant aux opérateurs de choisir parmi une sélection de composants et de les combiner pour créer des payloads hautement sophistiqués en quelques secondes.
Les composants de payload disponibles incluent des crypter, des mécanismes d'exécution et d'injection, ainsi que des fonctions de keying environnemental et à distance. Sont également inclus des modules de pré-exécution tels que des vérifications de sandbox et des contournements AMSI. Bien que ces modules pré-packagés puissent s'avérer utiles, la véritable force de DropEngine réside dans sa capacité à améliorer l'efficacité opérationnelle en offrant un haut degré de standardisation des payloads tout en permettant aux opérateurs de contrôler presque tous les aspects de la signature et du comportement du payload.
DropEngine (le « Logiciel ») et la documentation associée sont fournis « EN L'ÉTAT ». Le Développeur n'accorde aucune autre garantie, expresse ou implicite, et décline par la présente toute garantie implicite, y compris toute garantie de qualité marchande et d'adéquation à un usage particulier. Toute action ou activité liée à l'utilisation du Logiciel relève de la seule responsabilité de l'utilisateur final. Le Développeur ne sera pas tenu responsable en cas de poursuites pénales intentées contre des personnes utilisant ou abusant du Logiciel. Il incombe à l'utilisateur final d'utiliser le Logiciel de manière autorisée et de s'assurer que son utilisation respecte toutes les lois et réglementations applicables.
Toute la documentation est disponible sur le Wiki du projet, que vous trouverez ici : https://github.com/s0lst1c3/dropengine/wiki
Les contributions sont encouragées et plus que bienvenues. Les directives pour créer des pull requests et signaler des problèmes se trouvent dans CONTRIBUTING.md.
Nous utilisons SemVer pour la gestion de versions. Pour les versions disponibles, consultez https://github.com/s0lst1c3/dropengine/tags.
Ce projet est sous licence GNU Public License 3.0 - voir le fichier LICENSE.md pour plus de détails.
Cet outil s'appuie sur, s'inspire de, ou incorpore directement près de dix ans de recherche et développement antérieurs des personnes formidables suivantes :
Cette liste devrait s'allonger à mesure que de nouvelles fonctionnalités seront ajoutées au projet.
Pour une description complète de ce que chacun de ces personnes a contribué au paysage actuel du développement de payloads et à cet outil, veuillez consulter :