
Loader, gerador de dropper com múltiplos recursos para contornar contramedidas do lado do cliente e do lado da rede.

O SpookFlare tem uma perspectiva diferente para contornar medidas de segurança e oferece a oportunidade de burlar as contramedidas de endpoint na detecção do lado do cliente e na detecção do lado da rede. O SpookFlare é um gerador de loader/dropper para Meterpreter, Empire, Koadic, etc. O SpookFlare possui recursos de ofuscação, codificação, compilação de código em tempo de execução e substituição de caracteres. Assim, você pode contornar as contramedidas dos sistemas alvo como um chefe até que eles "aprendam" a técnica e o comportamento dos payloads do SpookFlare.
___ ___ ___ ___ _ _____ _ _ ___ ___
/ __| _ \/ _ \ / _ \| |/ / __| | /_\ | _ \ __|
\__ \ _/ (_) | (_) | ' <| _|| |__ / _ \| / _|
|___/_| \___/ \___/|_|\_\_| |____/_/ \_\_|_\___|
Version : 2.0
Author : Halil Dalabasmaz
WWW : artofpwn.com, spookflare.com
Twitter : @hlldz
Github : @hlldz
Licence : Apache License 2.0
Note : Stay in shadows!
[*] You can use "help" command for access help section.
SpookFlare > list
ID | Payload | Descrição
----+------------------------+------------------------------------------------------------
1 | meterpreter/binary | Carregador .EXE Meterpreter Reverse HTTP e HTTPS
2 | meterpreter/powershell | Carregador Meterpreter Reverse HTTP e HTTPS baseado em PowerShell
3 | javascript/hta | Carregador .HTA com extensão .HTML para comando específico
4 | vba/macro | Carregador de macro do Office para comando específico
# git clone https://github.com/hlldz/SpookFlare.git
# cd SpookFlare
# pip install -r requirements.txt
https://artofpwn.com/spookflare.html
Desenvolvi o SpookFlare e a técnica para uso em testes de penetração, operações de equipe vermelha e é puramente educacional. Por favor, use com responsabilidade e fique nas sombras!
Agradecimentos especiais aos seguintes projetos e contribuidores.