Strumento Inattivo - Motivo : impegnato con altro
_____ __ __________ _________.__ .__ .__ ________
/ \ _____/ |_ __________\______ \_ _ ________/ _____/| |__ ____ | | | | \_____ \
/ \ / \_/ __ \ __\/ __ \_ __ \ ___| \/ \/ |_ __ \_____ \ | | \_/ __ \| | | | / ____/
/ Y \ ___/| | \ ___/| | \/ | \ / | | \/ \| Y \ ___/| |_| |_/ \
\____|__ /\___ >__| \___ >__| |____| \/\_/ |__| /_______ /|___| /\___ >____/____|_______ /
\/ \/ \/ \/ \/ \/ \/
MeterPwrShell2
Strumento automatizzato che genera una one-liner di PowerShell in grado di creare shell Meterpreter su Metasploit, bypassare AMSI, bypassare Firewall, bypassare UAC e bypassare Windows Defender.
Questo strumento è basato su Metasploit-Framework e OnlineAMSIFail
Note
- NON ESSERE UN FOTTUTO SKID!
- NON CARICARE MAI IL PAYLOAD GENERATO DA QUESTO PROGRAMMA SU NESSUNO SCANNER ONLINE
- NON USARE MAI QUESTO PROGRAMMA PER SCOPI MALIZIOSI
- DIFFONDERE IL PAYLOAD GENERATO DA QUESTO PROGRAMMA NON È COOL
- OGNI DANNO GENERATO DA QUESTO PROGRAMMA NON È DI MIA (in qualità di creatore del programma) RESPONSABILITÀ!!!
- Se hai qualche suggerimento per funzionalità, pubblicalo nella sezione Issue
- Se hai qualche problema con il programma, prova a scaricarlo di nuovo (fidati), perché a volte modifico la release e la sistemo senza dirlo 😂
- Non provare nemmeno a fare il fork di questo repository, non otterrai le release!
- Per chiunque abbia problemi o voglia contattarmi, per favore usa Discord. Il mio ID Discord è: GetRektBoy724#1337
- Questo strumento non è completamente open-source (immagino), sì, puoi ridistribuirlo quanto vuoi ma non otterrai mai il codice sorgente dello strumento (non chiedermi perché)
Caratteristiche (v2.0.0)
- Migrazione automatica (usando PrependMigrate)
- AutoGetSYSTEM (aumenta automaticamente i privilegi da utente normale a SYSTEM)
- Disabilita tutti i profili firewall (se usi la funzione AutoGetSYSTEM)
- Bypassa completamente la protezione in tempo reale di Windows Defender
- Disabilita le funzionalità di sicurezza di Windows Defender (se usi la funzione AutoGetSYSTEM)
- Payload completamente inuccidibile (se usi la funzione Migrazione automatica)
- Bypassa AMSI con successo
- One-liner breve
- Bypassa Firewall (se scegli un payload unstaged)
- Ottima CLI
- Molto altro (prova da te)
Tutte le funzionalità del payload sono testate su Windows 10 v20H2
- Stager più corto (o one-liner breve in questo caso)
- Non è necessario configurare un server per lo stager
- Supporto Ngrok integrato (così la vittima non deve essere sulla stessa rete locale)
- Privesc automatico integrato
- Bypassare facilmente Windows Defender
Ringraziamenti
- Ogni singolo dei miei amici su Discord
- Un ringraziamento speciale a theia#8536 su Discord
- @FuzzySec per quel fantastico script Masquerade PEB
- @decoder-it per quell'incredibile script PPID Spoofing
- A me stesso per non essere morto durante la creazione di questo strumento
- Ed Wilson alias Microsoft Scripting Guy per gli ottimi tutorial di scripting PowerShell
- e l'ultimo è Emeric Nasi per la ricerca sul bypass delle dinamiche AV
Requisiti
- Kali Linux, Ubuntu o Debian (se non usi uno di questi, lo strumento non funzionerà!!!)
- Metasploit Framework
- Connessione Internet (sia sul computer della vittima che su quello dell'attaccante)
questo strumento è testato su:
- Debian 10 buster
- Kali Linux 2021.1 and 2020.3
- Ubuntu 20.04 LTS
Installazione
scarica semplicemente il tuo binario dalla pagina Release e scegli il binario in base al tuo sistema operativo. i386 e tutte le architetture arm non sono ancora supportate.
Utilizzo
# ./MeterPwrShell2Kalix64 -c help
Available arguments : help, version, showbanner, showlastdebuglog
help : Show this page
version : Show MeterPwrShell's version
showbanner : Show MeterPwrShell's Banner
showlastdebuglog : Well,Its kinda self-explanatory tho
noaptupdate : By default,MeterPwrShell run 'apt-get update' every single time it executed,and this argument disable it.
Puoi anche usare MeterPwrShell senza alcun flag o argomento
Lista delle cose da fare
- correggere la funzione AutoGetSYSTEM
- correggere ogni singolo fottuto falso positivo
- implementare il bypass di AppLocker
- correggere la mia pigrizia
- implementare l'unhooker API universale (ragazzi, questa sarà dura, specialmente per il vettore di attacco PowerShell)