
IronSharpPack è un repository di popolari progetti C# che sono stati incorporati in script IronPython che eseguono un bypass AMSI e poi caricano riflessivamente il progetto C#.
Il progetto include anche IronEmbed, uno script che comprime e incorpora automaticamente gli assembly .NET nel wrapper dello script. Qualsiasi assembly .NET può essere utilizzato purché abbia una funzione Main o MainString. MainString deve essere una funzione pubblica, ma sono supportate funzioni Main pubbliche o private.
Devi eseguire gli script con un assembly C# incorporato (cioè qualsiasi cosa in una delle cartelle NetFramework) con l'interprete IronPython 3.4, ma IronEmbed può essere eseguito con Python standard su qualsiasi sistema operativo. Se stai cercando l'installer di IronPython, lo puoi trovare qui.
Dopo aver clonato il repository, tutti i file nelle cartelle NetFramework sono pronti per essere usati con IronPython. Vengono eseguiti con IronPython 3.4 e gli argomenti vengono passati come se si eseguisse normalmente l'assembly.
Esempio:
ipy .\IronSeatbelt.py Antivirus
Se vuoi usare un assembly che non è incluso nel repository, puoi incorporarlo con IronEmbed.py. Esegui IronEmbed passando come argomento la cartella in cui si trova l'assembly. IronEmbed convertirà poi tutti gli exe e le dll nella cartella.
Su Windows con IronPython
ipy .\IronEmbed.py C:\Users\User\SharpCollection\NetFramework_4.0_Any
Su Linux con Python
python3 IronEmbed.py /path/to/SharpCollection\NetFramework_4.0_Any