GoRedOps
Telegram:
GoRedOps è una collezione di progetti Golang progettati specificamente per red teamers e operazioni di sicurezza offensiva. Questo repository fornisce vari strumenti e tecniche essenziali per penetration testing, exploitation e ricerca sulla sicurezza.
Sommario
Struttura del Progetto
GoRedOps contiene i seguenti codici:
-
AntiDebugNOPACKAGE
- Tecniche di anti-debug senza packaging.
-
AntiDebugPackage
- Tecniche di anti-debug con packaging.
-
BatchfileDeobfuscator
- Strumenti per deoffuscare file batch.
-
CreateDLL
- Strumenti per creare librerie a collegamento dinamico (DLL).
-
crypto
- Vari algoritmi crittografici (AES, ChaCha20, RC4, XOR).
-
EDR-XDR-AV-Killer
- Strumenti per eludere e disabilitare software EDR, XDR e antivirus.
-
ETWBypass
- Tecniche per bypassare Event Tracing for Windows (ETW).
-
GoDLLInjector
- Tecniche di iniezione DLL.
-
GoObfuscator
- Strumenti per offuscare codice Go.
-
injection_native_apc
- Tecniche di iniezione APC nativa.
-
injection_thread
- Tecniche di iniezione di thread:
- createThread
- ntCreateThreadEx
-
instrumentation_callback
- Tecniche che coinvolgono callback di strumentazione.
-
LifetimeAMSIBypass
- Bypass di AMSI (Antimalware Scan Interface).
-
misc
-
network
- Strumenti di rete:
- http (client e server HTTP)
- pipes (client e server named pipe)
- tcp (client e server TCP)
-
ParentPIDSpoofing
- Tecniche per falsificare gli ID dei processi padre.
-
PEParser
- Strumenti per analizzare file PE (Portable Executable).
-
process_dump
- Strumenti per dumpare la memoria dei processi.
-
ProtecProc
- Tecniche di protezione dei processi.
-
ProtectProcess
- Ulteriori tecniche di protezione dei processi.
-
sandbox
- Tecniche per rilevare ed eludere sandbox.
-
self_remove
- Strumenti per la rimozione automatica del malware.
-
srdi
- Strumenti per la riflessione e l'invocazione dinamica dello shellcode.
-
token
- Strumenti per la manipolazione dei token:
- impersonate (impersonificazione)
- list (elenco)
-
wmi
- Strumenti per interagire con Windows Management Instrumentation (WMI).
-
APC Injection
- Sfrutta la tecnica delle chiamate a procedura asincrona (APC) per eseguire codice malevolo all'interno dei processi target.
-
Early Bird APC Injection
- Una variante dell'APC Injection che si concentra sull'esecuzione del codice prima dell'avvio del processo principale.
-
Local Mapping Injection
- Dimostra l'iniezione di codice malevolo tramite il mapping della memoria in processi locali.
-
Local Payload Execution
- Affronta l'esecuzione diretta di payload malevoli nell'ambiente locale del sistema.
-
Payload Execution Fibers
- Mostra l'esecuzione di shellcode utilizzando Fibers, un tipo di thread leggero.
-
Payload Placement
- Mostra come memorizzare lo shellcode nella sezione .text di un processo ed eseguirlo.
-
Process Injection (Shellcode)
- Sfrutta l'iniezione di shellcode direttamente in processi in esecuzione per controllare o eseguire attività malevole.
-
Registry Shellcode
- Dimostra la scrittura e la lettura di shellcode dal Registro di sistema di Windows.
-
Remote Function Stomping Injection
- Sfrutta la sostituzione di funzioni in sistemi remoti per compiere attività malevole.
-
Remote Mapping Injection
- Dimostra l'iniezione di codice malevolo tramite il mapping della memoria in processi remoti.
-
Remote Thread Hijacking
- Si concentra sul dirottamento dei thread in processi di sistemi remoti per eseguire codice malevolo.
-
Threadless Injection
- Dimostra l'iniezione senza thread utilizzando Go e C, dove lo shellcode viene iniettato senza creare un nuovo thread.
-
RunPE (Run Portable Executable)
- Esegue PE in memoria, PE = .exe.
-
Lifetime ETW - Amsi Bypass
- Applica patch ad Amsi e ETW permanentemente nelle console PowerShell appena create.
-
Keylogger
- Registra le sequenze di tasti in un file temporaneo.
Per Iniziare
Per iniziare con uno qualsiasi degli strumenti in questo repository, naviga nella directory del progetto corrispondente e segui le istruzioni nel file README.md fornito.
Prerequisiti
- Linguaggio di programmazione Go installato (versione 1.20+)
- Conoscenza di Golang e operazioni di sicurezza offensiva, quindi abbi un cervello in poche parole.
Installazione
Clona il repository e spostati in quello specificato:
git clone https://github.com/EvilBytecode/GoRedOps.git
cd GoRedOps
cd desired_folder
Contribuire
- Accogliamo con favore i contributi per migliorare GoRedOps. Se hai un'idea per un nuovo strumento o un miglioramento di uno esistente, per favore fai il fork del repository e invia una pull request.
Come contribuire?
- Passaggi per contribuire
- Fai il fork del repository.
- Crea un nuovo branch per la tua funzionalità o correzione di bug.
- Implementa le tue modifiche e fai commit con messaggi descrittivi.
- Effettua il push delle tue modifiche al tuo fork.
- Invia una pull request al repository principale.
Licenza :
Crediti:
Licenza
Questo progetto è concesso in licenza secondo i termini della MIT License. Vedi il file LICENSE per i dettagli.