
एक BYOSI (Bring-Your-Own-Script-Interpreter) रैपिड पेलोड डिप्लॉयमेंट टूलकिट
निम्नलिखित भाषाओं को AV विक्रेताओं (MS-Defender सहित) द्वारा पूरी तरह से अनदेखा किया जाता है:
ये सभी भाषाएँ MS-Defender द्वारा पूरी तरह से निष्पादित होने और एक रिवर्स शेल स्थापित करने की अनुमति देती थीं। हम मानते हैं कि यह सूची और भी लंबी है, यह देखते हुए कि PHP जैसी भाषाओं को "मृत" भाषा माना जाता है।
केवल PHP फ़ाइल प्रकारों को स्कैन या प्रोसेस करने में असमर्थ विक्रेताओं की कुल संख्या 14 है, और वे नीचे सूचीबद्ध हैं:
और दुर्भावनापूर्ण PHP स्क्रिप्ट को सटीक रूप से पहचानने में असमर्थ विक्रेताओं की कुल संख्या 54 है, और वे नीचे सूचीबद्ध हैं:
इसे ध्यान में रखते हुए, और PHP-आधारित मैलवेयर की पहचान करने में पूर्ण कमियों के कारण, हमने यह सिद्धांत विकसित किया कि पहचानी गई 13 भाषाएँ भी इन विक्रेताओं (CrowdStrike, Sentinel1, Palo Alto, Fortinet, आदि सहित) की निगरानी में हैं। हम यह पहचानने में सक्षम हैं कि कम से कम Defender इन स्पष्ट रूप से दुर्भावनापूर्ण पेलोड को सादे पाठ के रूप में मानता है।
हम, अनुरक्षक के रूप में, इस उत्पाद के दुरुपयोग या गलत उपयोग के लिए किसी भी तरह से जिम्मेदार नहीं हैं। यह वैध पेनिट्रेशन टेस्टिंग/रेड टीमिंग उद्देश्यों और शैक्षिक मूल्य के लिए प्रकाशित किया गया था। कृपया इस स्क्रिप्ट का उपयोग करने से पहले अपने देश के लागू कानूनों को जानें, और इसका उपयोग करते समय कानून न तोड़ें। धन्यवाद और आपका दिन शुभ हो।
यदि आप सभी डिफ़ॉल्ट घोषणाओं को देख रहे हैं और सोच रहे हैं कि यार क्या बात है। इसका एक कारण है; इसे बाद के संस्करणों के लिए अधिक मॉड्यूलर बनाने के लिए बनाया गया था। अभी के लिए, टूल का आनंद लें और बेझिझक समस्याएं पोस्ट करें। उन्हें जल्द से जल्द संबोधित किया जाएगा।