
Un toolkit BYOSI (Bring-Your-Own-Script-Interpreter) per il rapido dispiegamento di payload
I seguenti linguaggi vengono completamente ignorati dai vendor AV, incluso MS-Defender:
A tutti questi linguaggi è stato permesso di eseguire completamente e stabilire una reverse shell da parte di MS-Defender. Presumiamo che l'elenco sia ancora più lungo, dato che linguaggi come PHP sono considerati linguaggi "morti".
Il numero totale di vendor che non sono in grado di scansionare o elaborare solo i tipi di file PHP è 14, ed sono elencati di seguito:
E il numero totale di vendor che non sono in grado di identificare accuratamente script PHP malevoli è 54, ed sono elencati di seguito:
Con questo in mente, e le assolute carenze nell'identificazione del malware basato su PHP, abbiamo elaborato la teoria che i 13 linguaggi identificati siano anch'essi una svista da parte di questi vendor, inclusi CrowdStrike, Sentinel1, Palo Alto, Fortinet, ecc. Siamo riusciti a identificare che, almeno, Defender considera questi payload ovviamente malevoli come testo semplice.
Noi, come manutentori, non siamo in alcun modo responsabili per l'uso improprio o l'abuso di questo prodotto. Questo è stato pubblicato per scopi legittimi di penetration testing/red teaming e per valore educativo. Conoscere le leggi applicabili nel proprio paese di residenza prima di utilizzare questo script, e non infrangere la legge durante l'utilizzo. Grazie e buona giornata.
Nel caso in cui stiate vedendo tutte le dichiarazioni predefinite e vi stiate chiedendo "ma che cavolo, ragazzi". C'è una ragione; questo è stato costruito per essere più modulare nelle versioni future. Per ora, godetevi lo strumento e sentitevi liberi di segnalare problemi. Saranno affrontati il più rapidamente possibile.