
Um ofuscador de scripts Powershell em tempo real para operações de red team. Construído por necessidade.

Um ofuscador de scripts Powershell em tempo real voltado para engajamentos de equipe vermelha. Construído por necessidade.
Isso ofusca apenas funções e remove encontradas em scripts PowerShell. O roteiro inclui ofuscar variáveis. Pull requests e colaboração são bem-vindos.
Isso foi construído a partir da necessidade de contornar a segurança de endpoint em um engajamento recente. Durante tentativas de escalonamento de privilégios, não consegui baixar o PowerUp.ps1 até que ele fosse ofuscado.
Tecnicamente, esta é a v2 e foi atualizada para remover comentários.
git clone https://github.com/cwolff411/powerob
python3 powerob.py obfuscate originalfile.ps1 obfuscatedfile.ps1
Recebe um INPUTFILE, ofusca e despeja a versão ofuscada em OUTPUTFILE.

python3 powerob.py list
Lista todos os arquivos atualmente ofuscados junto com seus comandos e comandos ofuscados associados.

python3 powerob.py getcommand COMMAND_NAME
Para referência rápida quando você esquecer. Recebe o nome do comando original e exibe o nome do comando ofuscado a ser usado no Powershell.

python3 powerob.py cleardb
Função de manutenção para limpar o banco de dados de arquivos e funções ofuscados anteriormente.