
Un offuscatore di script Powershell in tempo reale pensato per operazioni red team. Creato per necessità.

Un offuscatore di script Powershell on-the-fly progettato per impegni di red team. Nato per necessità.
Questa offusca solo funzioni e rimuove trovati negli script PowerShell. La roadmap include l'offuscamento delle variabili. Pull request e collaborazione sono benvenuti.
È stato creato per la necessità di bypassare la sicurezza degli endpoint in un recente impegno. Durante i tentativi di escalation dei privilegi non riuscivo a scaricare PowerUp.ps1 finché non è stato offuscato.
Tecnicamente è la v2 ed è stato aggiornato per rimuovere i commenti.
git clone https://github.com/cwolff411/powerob
python3 powerob.py obfuscate originalfile.ps1 obfuscatedfile.ps1
Prende un INPUTFILE, lo offusca e scrive la versione offuscata in OUTPUTFILE.

python3 powerob.py list
Elenca tutti i file attualmente offuscati insieme ai loro comandi e ai comandi offuscati associati.

python3 powerob.py getcommand COMMAND_NAME
Per consultazione rapida quando dimentichi. Prende il nome del comando originale e mostra il nome del comando offuscato da usare in Powershell.

python3 powerob.py cleardb
Funzione di manutenzione per cancellare il db dei file e delle funzioni offuscati in precedenza.