
Un outil pour générer de faux certificats de signature de code ou signer de vrais certificats.
Un outil qui crée de faux certificats de signature de code et signe des binaires et des fichiers DLL pour aider à contourner les produits EDR et éviter la surveillance MSS et les contrôles de socks. LimeLighter peut également utiliser des certificats de signature de code valides pour signer des fichiers. Limelighter peut utiliser un nom de domaine pleinement qualifié tel que acme.com.
LimeLighter a été développé en Golang.
Assurez-vous que les éléments suivants sont installés sur votre système d'exploitation :
openssl
osslsigncode
La première étape, comme toujours, est de cloner le dépôt. Avant de compiler LimeLighter, vous devez installer les dépendances. Pour les installer, exécutez les commandes suivantes :
go get github.com/fatih/color
Ensuite, compilez-le :
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] A Tool for Code Signing... Real and fake
Usage of ./LimeLighter:
-Domain string
Domain you want to create a fake code sign for
-I string
Unsiged file name to be signed
-O string
Signed file name
-Password string
Password for real certificate
-Real string
Path to a valid .pfx certificate file
-Verify string
Verifies a file's code sign certificate
-debug
Print debug statements
Pour signer un fichier, vous pouvez utiliser l'option Domain pour générer un faux certificat de signature de code.

Pour signer un fichier avec un certificat de signature de code valide, utilisez les options Real et Password.
Pour vérifier un fichier signé, utilisez la commande verify.
