
Armement en Rust pour les engagements d'équipe rouge.
Mes expérimentations dans l’armement de Rust pour le développement d’implantations et les opérations offensives générales.
mingw, même si certaines bibliothèques ne peuvent pas être compilées avec succès sur d’autres OS.| Fichier | Description |
|---|---|
| Allocate_With_Syscalls | Utilise les fonctions NTDLL directement avec la bibliothèque ntapi |
| Create_DLL | Crée une DLL et affiche une boîte de message, Rust ne supporte pas totalement cela donc les choses peuvent devenir étranges car les DLL Rust n’ont pas de fonction principale |
| DeviceIoControl | Ouvre un handle de driver et exécute DeviceIoControl |
| EnableDebugPrivileges | Active SeDebugPrivilege dans le processus courant |
| Shellcode_Local_inject | Exécute du shellcode directement dans le processus local en castant un pointeur |
| Execute_With_CMD | Exécute cmd en passant une commande via Rust |
| ImportedFunctionCall | Importe minidump depuis dbghelp et l’exécute |
| Kernel_Driver_Exploit | Exploit de driver kernel pour un simple buffer overflow |
| Named_Pipe_Client | Client de tube nommé |
| Named_Pipe_Server | Serveur de tube nommé |
| PEB_Walk | Résout et invoque dynamiquement les API Windows |
| Process_Injection_CreateThread | Injection de processus dans un processus en cours avec CreateThread |
| Process_Injection_CreateRemoteThread | Injection de processus dans un processus distant avec CreateRemoteThread |
| Process_Injection_Self_EnumSystemGeoID | Auto-injecteur utilisant l’appel API EnumSystemsGeoID pour exécuter du shellcode. |
| Unhooking | Appels de déshook |
| asm_syscall | Obtention de l’adresse PEB via asm |
| base64_system_enum | Encodage/décodage Base64 de chaînes |
| http-https-requests | Requêtes HTTP/S en ignorant la vérification du certificat pour GET/POST |
| patch_etw | Patch ETW |