O que é Payload Automation?
Agora disponível como pacote PyPi: https://pypi.org/project/payload-automation/
Payload Automation é uma coleção de classes Python que serve como uma ponte entre Sleep e Python, e pode ser usada para ajudar a automatizar o desenvolvimento de payloads, testes, verificação de opsec e implantação com o Cobalt Strike ou qualquer outra coisa que você possa imaginar.
Confira a pasta examples para scripts pré-fabricados que aproveitam a funcionalidade fornecida.
Bibliotecas incluídas:
- Striker: Um conjunto de funções para interagir com o Cobalt Strike e executar funcionalidades tipicamente acessíveis apenas via Sleep/GUI.
- Compyler: Um conjunto de funções para compilar vários payloads para plataforma ou multiplataforma.
- Artifactor: Um conjunto de funções para inspecionar e revisar artefatos e coletar e rastrear IoCs.
- Sleepy: Um conjunto de funções para ajudar a facilitar uma ponte entre objetos Sleep e objetos Python.
- Detemplate: Uma ideia incompleta minha para automatizar o preenchimento de arquivos de modelo com base em configurações YAML. Feita para ser usada com payloads mais complexos, com múltiplas substituições e/ou incorporações.
Outros trabalhos associados e créditos:
A FAZER:
- Adicionar verificações de erros adicionais, especificamente para dependências de aplicação
- Expandir o compyler para incluir builds remotas e mingw
- Adicionar funcionalidade de e-mail ao Striker
- Adicionar extração de perfil para verificações de OPSEC