
EGESPLOIT é uma biblioteca golang para desenvolvimento de malware.
EGESPLOIT é uma biblioteca em golang para desenvolvimento de malware, possui algumas funções únicas para integração com meterpreter.
#DOCUMENTAÇÃO
CalculateChecksum(x) : Função calcula o checksum de 8 bits de x dígitos para conexões meterpreter reversas HTTP/HTTPS, retorna o checksum calculado como string.
Meterpreter(ConType, Address) : Função inicia uma conexão meterpreter, recebe 2 parâmetros: tipo de conexão (HTTP/HTTPS/TCP) e Endereço (127.0.0.1:4444), a função retorna uma string para tratamento de erros.
Persistence() : Função copia e adiciona o binário em execução ao registro de inicialização.
Sysguide() : Função retorna o diretório atual, a versão do SO em execução, o nome de usuário e o nome do antivírus como strings.
Keylogger(LOGS) : Função recebe um ponteiro de string como parâmetro e inicia um keylogger, todas as teclas registradas são salvas no parâmetro fornecido.
Please(Command) : Função executa o parâmetro fornecido com o comando runas. (Solicita permissão para operações de nível mais alto)
BypassAV() : Função contorna as detecções heurísticas de antivírus, recebe um inteiro como parâmetro para definir o nível de intensidade.
Dispatch(Base64_Binary,BinaryName, Parameters) : Função descarta um binário e o executa, recebe três strings como parâmetro: binário codificado em base64, nome do binário e parâmetros.
Distract() : Função executa um arquivo bat de forkbomb para distrair o usuário.
Dos() : Função inicia um ataque DoS no alvo fornecido (http://example.com)
SyscallExecute(Shellcode) : Função executa o shellcode fornecido (array de bytes) com chamada de sistema.
ThreadExecute(Shellcode) : Função executa o shellcode fornecido (array de bytes) com a função CreateThread.
WifiList() : Função retorna o histórico de conexões wifi.
#RSE#
RSE significa "Exploits de Tamanho Reduzido", as funções na pasta RSE são construídas com chamadas de API do Windows para reduzir tamanhos de payloads.
Bitcoin: 16GvMV7eZH22p4rLQuu8h2gbgSLYr11KBM