
DropEngine fornisce un framework malleabile per creare shellcode runner, consentendo agli operatori di scegliere tra una selezione di componenti e combinarli per creare payload altamente sofisticati in pochi secondi.

di @s0lst1c3
Versione attuale: v0.1.0-alpha
Supporta Python 3.7+.
Le tecniche di evasione difensiva tendono ad avere una breve durata, e questo è particolarmente vero per le tecniche utilizzate durante l'accesso iniziale. Per questo motivo, i payload per l'accesso iniziale sono spesso preparati caso per caso, il che può richiedere molto tempo quando vengono creati interamente a mano. DropEngine affronta questo problema fornendo un framework malleabile per creare esecutori di shellcode, consentendo agli operatori di scegliere tra una selezione di componenti e combinarli per creare payload altamente sofisticati in pochi secondi.
I componenti del payload disponibili includono crypter, meccanismi di esecuzione e iniezione, nonché funzioni di keying ambientale e remota. Sono inclusi anche moduli pre-esecuzione come controlli sandbox e bypass AMSI. Sebbene questi moduli di esempio pre-confezionati possano rivelarsi utili, la vera forza di DropEngine risiede nella sua capacità di migliorare l'efficienza operativa fornendo un alto grado di standardizzazione dei payload, consentendo allo stesso tempo agli operatori di controllare quasi ogni aspetto della firma e del comportamento del payload.
DropEngine (il "Software") e la documentazione associata sono forniti "COSÌ COME SONO". Lo Sviluppatore non fornisce altre garanzie, esplicite o implicite, e con la presente declina tutte le garanzie implicite, incluse eventuali garanzie di commerciabilità e idoneità per uno scopo particolare. Qualsiasi azione o attività relativa all'uso del Software è di esclusiva responsabilità dell'utente finale. Lo Sviluppatore non sarà ritenuto responsabile nel caso in cui vengano intentate azioni penali contro individui che utilizzano o abusano del Software. Spetta all'utente finale utilizzare il Software in modo autorizzato e garantire che il suo utilizzo sia conforme a tutte le leggi e normative applicabili.
Tutta la documentazione è disponibile sul Wiki del progetto, che si trova qui: https://github.com/s0lst1c3/dropengine/wiki
I contributi sono incoraggiati e più che benvenuti. Le linee guida per la creazione di pull request e la segnalazione di problemi si trovano in CONTRIBUTING.md.
Utilizziamo SemVer per il versionamento. Per le versioni disponibili, vedere https://github.com/s0lst1c3/dropengine/tags.
Questo progetto è concesso in licenza sotto la GNU Public License 3.0 - consultare il file LICENSE.md per i dettagli.
Questo strumento si basa, è ispirato o incorpora direttamente quasi dieci anni di precedente ricerca e sviluppo delle seguenti fantastiche persone:
Questa lista probabilmente crescerà man mano che verranno aggiunte ulteriori funzionalità al progetto.
Per una descrizione completa di ciò che ciascuna di queste persone ha contribuito al panorama attuale dello sviluppo di payload e a questo strumento, vedere: