
यह रेपो PowerShell में .NET SSL/TLS प्रमाणपत्र सत्यापन को बायपास करने तथा हैक के साथ आगे बढ़ने के तरीकों और स्क्रिप्ट्स का एक जल्दबाज़ी में तैयार शस्त्रागार है।
#Invoke-SelfSignedWebRequest
InfoSec कार्य के लिए, HTTPS का उपयोग C2 और लक्ष्य नेटवर्क स्पेस के भीतर गतिविधि के लिए एक अत्यंत सुविधाजनक तंत्र है। इसके अलावा, PowerShell एक अद्भुत उत्पादकता उपकरण है जो एक ऑपरेटर को गतिशील परिणाम प्राप्त करने में मदद कर सकता है। एक स्वाभाविक अगला निष्कर्ष C2 चैनल (HTTPS) को प्रभाव जनरेटर (PowerShell) के साथ जोड़ना है। बस एक त्वरित स्व-हस्ताक्षरित प्रमाणपत्र बनाएं और जीवन बहुत अच्छा है, है ना? दुर्भाग्य से, जैसा कि पता चला है, Microsoft (और इसके विस्तार के रूप में PowerShell) वास्तव में उन प्रमाणपत्रों द्वारा सुरक्षित SSL कनेक्शन पसंद नहीं करता है जिन्हें मान्य नहीं किया जा सकता। वे अत्यधिक मात्रा में ERROR संदेश देकर इन कनेक्शनों को रोकने के लिए हर संभव प्रयास करते हैं।
यह रेपो उन सुरक्षा-केंद्रित सुविधाओं को विफल करने और हैक को जारी रखने के लिए त्वरित और कच्चे तरीकों और स्क्रिप्ट्स के शस्त्रागार के रूप में मौजूद है।
मेरा इरादा नए तरीकों को जोड़ते रहना है जैसे ही वे मन में आएं। Pull requests का स्वागत है!
##तरीके:
Invoke-SelfSignedWebRequest - लक्ष्य URI का SSL प्रमाणपत्र स्थानीय प्रमाणपत्र स्टोर में लोड करता है और Invoke-WebRequest को रैप करता है। असुरक्षित WebRequest निष्पादन पूरा होने पर प्रमाणपत्र हटा देता है। इसका उपनाम wget-ss है।
Disable-CertificateValidation - System.Net.ServicePointManager endpoint के माध्यम से SSL प्रमाणपत्र सत्यापन अक्षम करता है, ServerCertificateValidationCallback को $true लौटाने के लिए मैन्युअल रूप से कॉन्फ़िगर करके। (New-Object System.Net.WebClient).DownloadFile() को स्व-हस्ताक्षरित SSL डोमेन से कनेक्ट करने की अनुमति देता है।
Disable-NetSSLValidation - आंतरिक .NET सेटिंग्स को कॉन्फ़िगर करता है ताकि useUnsafeHeaderParsing के माध्यम से SSL प्रमाणपत्र सत्यापन अक्षम किया जा सके।
लेखक: Matthew Toussain (@0sm0s1z) लाइसेंस: BSD 3-Clause