
Uno strumento da utilizzare nella fase di post-sfruttamento per i team blu e rossi per bypassare le policy di APPLICATIONCONTROL
Evasor è uno strumento automatizzato di valutazione della sicurezza che individua eseguibili esistenti sul sistema operativo Windows che possono essere utilizzati per eludere qualsiasi regola di Application Control. È molto facile da usare, rapido, fa risparmiare tempo e completamente automatizzato, genera un report che include descrizione, screenshot e suggerimenti per mitigazioni, adatto sia ai team blu che rossi nella valutazione di una fase post-exploitation.
Scarica il progetto Evasor e compilarlo. Verifica di escludere dal progetto il file App.config dall'albero dei riferimenti.
Esegui Evasor.exe dalla cartella bin. Scegli la tua opzione numerica tra le seguenti:
Accogliamo con favore contributi di ogni tipo a questo repository. Per istruzioni su come iniziare e descrizioni dei nostri flussi di lavoro di sviluppo, consulta la nostra guida ai contributi.
Questo repository è concesso in licenza secondo i termini della Apache License 2.0 - consulta LICENSE per maggiori dettagli.
Per ulteriori commenti, suggerimenti o domande, puoi contattare Arik Kublanov di CyberArk Labs: Copyright © 2020 CyberArk Software Ltd. Tutti i diritti riservati. Labs. Puoi trovare altri progetti sviluppati da noi su https://github.com/cyberark/.