
Framework de comando e controle baseado em PowerShell que utiliza payloads hospedados em sites para acesso remoto persistente e pós-exploração em sistemas Windows.
Este ataque deriva do meu Powershell Payload Excel Delivery, mas usa um método muito interessante para Command and Control/persistência na máquina.
Um passo a passo pode ser encontrado aqui: http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
Créditos a @obscuresec e @mattifestation por este método. A palestra deles sobre o assunto pode ser encontrada aqui: http://www.youtube.com/watch?v=j-r6UonEkUw