
Loader, generatore di dropper con molteplici funzionalità per bypassare contromisure lato client e lato rete.

SpookFlare ha una prospettiva diversa per aggirare le misure di sicurezza e ti dà l'opportunità di bypassare le contromisure degli endpoint a livello di rilevamento lato client e lato rete. SpookFlare è un generatore di loader/dropper per Meterpreter, Empire, Koadic, ecc. SpookFlare dispone di funzionalità di offuscamento, codifica, compilazione runtime e sostituzione di caratteri. Così puoi bypassare le contromisure dei sistemi target come un capo fino a quando non "imparano" la tecnica e il comportamento dei payload di SpookFlare.
___ ___ ___ ___ _ _____ _ _ ___ ___
/ __| _ \/ _ \ / _ \| |/ / __| | /_\ | _ \ __|
\__ \ _/ (_) | (_) | ' <| _|| |__ / _ \| / _|
|___/_| \___/ \___/|_|\_\_| |____/_/ \_\_|_\___|
Version : 2.0
Author : Halil Dalabasmaz
WWW : artofpwn.com, spookflare.com
Twitter : @hlldz
Github : @hlldz
Licence : Apache License 2.0
Note : Stay in shadows!
[*] Puoi usare il comando "help" per accedere alla sezione di aiuto.
SpookFlare > list
ID | Payload | Descrizione
----+------------------------+------------------------------------------------------------
1 | meterpreter/binary | .EXE caricatore Meterpreter Reverse HTTP e HTTPS
2 | meterpreter/powershell | Caricatore Meterpreter Reverse HTTP e HTTPS basato su PowerShell
3 | javascript/hta | Caricatore .HTA con estensione .HTML per comando specifico
4 | vba/macro | Caricatore Macro di Office per comando specifico
# git clone https://github.com/hlldz/SpookFlare.git
# cd SpookFlare
# pip install -r requirements.txt
https://artofpwn.com/spookflare.html
Ho sviluppato SpookFlare e la tecnica per l'uso in test di penetrazione, operazioni di red team e ha puramente scopo educativo. Si prega di usarlo con responsabilità e rimanere nell'ombra!
Un ringraziamento speciale ai seguenti progetti e contributori.