EGESPLOITは、マルウェア開発のためのGo言語ライブラリです。meterpreter統合のためのいくつかのユニークな関数を備えています。
#ドキュメント
CalculateChecksum(x) : リバースHTTP/HTTPS meterpreter接続のためのx桁8ビットチェックサムを計算します。計算されたチェックサムを文字列として返します。
Meterpreter(ConType, Address) : meterpreter接続を起動します。2つのパラメータ(接続タイプ(HTTP/HTTPS/TCP)とアドレス(127.0.0.1:4444))を受け取り、エラーハンドリング用の文字列を返します。
Persistence() : 実行中のバイナリをコピーし、スタートアップレジストリに追加します。
Sysguide() : 現在のディレクトリ、実行中のOSバージョン、ユーザー名、アンチウイルス名を文字列として返します。
Keylogger(LOGS) : 文字列ポインタをパラメータとして受け取り、キーロガーを起動します。すべてのキーログは指定されたパラメータに保存されます。
Please(Command) : 指定されたパラメータをrunasコマンドで実行します。(高レベル操作のための許可を求めます)
BypassAV() : アンチウイルスのヒューリスティック検出をバイパスします。強度レベルを定義するための整数をパラメータとして受け取ります。
Dispatch(Base64_Binary,BinaryName, Parameters) : バイナリをドロップして実行します。パラメータとしてbase64エンコードされたバイナリ、バイナリ名、パラメータの3つの文字列を受け取ります。
Distract() : ユーザーを惑わせるためにフォークボムのバッチファイルを実行します。
Dos() : 指定されたターゲット(http://example.com)に対してDoS攻撃を開始します。
SyscallExecute(Shellcode) : 与えられたシェルコード(バイト配列)をシステムコールで実行します。
ThreadExecute(Shellcode) : 与えられたシェルコード(バイト配列)をCreateThread関数で実行します。
WifiList() : Wi-Fi接続履歴を返します。
#RSE#
RSEは「Reduced Sized Exploits」の略であり、RSEフォルダ以下の関数はペイロードサイズを削減するためにWindows API呼び出しで構築されています。
Bitcoin: 16GvMV7eZH22p4rLQuu8h2gbgSLYr11KBM