
EGESPLOIT मैलवेयर विकास के लिए एक golang लाइब्रेरी है
EGESPLOIT एक golang लाइब्रेरी है जो मैलवेयर डेवलपमेंट के लिए है, इसमें मीटरप्रेटर इंटीग्रेशन के लिए कुछ अनोखे फंक्शन हैं।
#दस्तावेज़ीकरण
CalculateChecksum(x) : फ़ंक्शन रिवर्स HTTP/HTTPS मीटरप्रेटर कनेक्शन के लिए x अंकों का 8 बिट चेकसम की गणना करता है, गणना किए गए चेकसम को स्ट्रिंग के रूप में लौटाता है।
Meterpreter(ConType, Address) : फ़ंक्शन एक मीटरप्रेटर कनेक्शन लॉन्च करता है, 2 पैरामीटर लेता है: कनेक्शन प्रकार (HTTP/HTTPS/TCP) और पता (127.0.0.1:4444), फ़ंक्शन त्रुटि प्रबंधन के लिए एक स्ट्रिंग लौटाता है।
Persistence() : फ़ंक्शन चल रहे बाइनरी को कॉपी करके स्टार्टअप रजिस्ट्री में जोड़ता है।
Sysguide() : फ़ंक्शन वर्तमान निर्देशिका, चल रहे OS संस्करण, उपयोगकर्ता नाम, एंटीवायरस नाम को स्ट्रिंग के रूप में लौटाता है।
Keylogger(LOGS) : फ़ंक्शन एक स्ट्रिंग पॉइंटर को पैरामीटर के रूप में लेता है और एक कीलॉगर शुरू करता है, सभी की लॉग दिए गए पैरामीटर में सहेजे जाते हैं।
Please(Command) : फ़ंक्शन दिए गए पैरामीटर को runas कमांड के साथ निष्पादित करता है। (उच्च स्तरीय संचालन के लिए अनुमति मांगता है)
BypassAV() : फ़ंक्शन एंटीवायरस ह्यूरिस्टिक डिटेक्शन को बायपास करता है, तीव्रता स्तर को परिभाषित करने के लिए एक पूर्णांक को पैरामीटर के रूप में लेता है।
Dispatch(Base64_Binary,BinaryName, Parameters) : फ़ंक्शन एक बाइनरी को ड्रॉप करता है और उसे निष्पादित करता है, तीन स्ट्रिंग्स को पैरामीटर के रूप में लेता है: बेस64 एन्कोडेड बाइनरी, बाइनरी नाम और पैरामीटर।
Distract() : फ़ंक्शन उपयोगकर्ता को विचलित करने के लिए एक फोर्कबॉम्ब बैट फ़ाइल निष्पादित करता है।
Dos() : फ़ंक्शन दिए गए लक्ष्य पर DoS आक्रमण शुरू करता है (http://example.com)
SyscallExecute(Shellcode) : फ़ंक्शन दिए गए शेलकोड (बाइट ऐरे) को सिस्टम कॉल के साथ निष्पादित करता है।
ThreadExecute(Shellcode) : फ़ंक्शन दिए गए शेलकोड (बाइट ऐरे) को CreateThread फ़ंक्शन के साथ निष्पादित करता है।
WifiList() : फ़ंक्शन वाई-फाई कनेक्शन इतिहास लौटाता है।
#RSE#
RSE का मतलब "Reduced Sized Exploits" है, RSE फ़ोल्डर के अंतर्गत फ़ंक्शन पेलोड आकार को कम करने के लिए विंडोज API कॉल के साथ बनाए गए हैं।
बिटकॉइन: 16GvMV7eZH22p4rLQuu8h2gbgSLYr11KBM