
Auxiliar reverse TCP shells em tarefas de pós-exploração

O projeto redpill tem como objetivo ajudar shells TCP reversos em tarefas de pós-exploração. Frequentemente, em compromissos de redteam, precisamos
usar maneiras não convencionais para acessar o sistema alvo, como shells TCP reversos (não metasploit) para
contornar as defesas implementadas pelo administrador do sistema. Após o primeiro passo ser concluído com sucesso,
enfrentamos outro tipo de problema: "Tenho acesso (shell) ao sistema alvo, e agora o que posso fazer com isso?"
Este projeto consiste em vários scripts PowerShell que realizam diferentes tarefas de pós-exploração e
O script principal redpill.ps1 cuja principal função é baixar/configurar/executar os scripts contidos neste repositório.
O objetivo é ter uma experiência semelhante ao meterpreter no nosso prompt de shell TCP reverso (opções semelhantes ao meterpreter)
Este cmdlet pertence à estrutura do venom v1.0.17.8 como um módulo de pós-exploração.
Os agentes de evasão do AMSI do venom fazem upload automático deste CmdLet para o diretório %TMP% para ser
facilmente acessível no nosso shell TCP reverso (prompt do shell).
Para listar todos os parâmetros disponíveis, execute no prompt do powershell:
.\redpill.ps1 -Help Parameters
Este cmdlet pertence à estrutura do venom v1.0.17.8 como um módulo de pós-exploração.
Os agentes de evasão do AMSI do venom fazem upload automático deste CmdLet para o diretório %TMP% para ser
facilmente acessível no nosso shell TCP reverso (shell).
'esta seção descreve como testar este CmdLet localmente sem explorar o host alvo'
1º - Baixar o CmdLet do repositório GitHub para o 'Disco Local'
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File
2º - Definir a Política de Execução do PowerShell para 'Sem Restrições'
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

3º - Navegar até o diretório de armazenamento do 'redpill.ps1'
cd C:\Users\pedro\Desktop

4º - Acessar o Menu de Ajuda do CmdLet {Todos os Parâmetros}
.\redpill.ps1 -Help Parameters
Este cmdlet pertence à estrutura do venom v1.0.17.8 como um módulo de pós-exploração.
Os agentes de evasão do AMSI do venom fazem upload automático deste CmdLet para o diretório %TMP% para ser
facilmente acessível no nosso shell TCP reverso (prompt do shell).
1º - execute no prompt do shell TCP reverso
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

2º - Acessar a Ajuda Detalhada do Parâmetro [ -WifiPasswords ]
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

3º - Executando o Módulo [ -WifiPasswords ] [ Dump ]
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

Demonstração - Este tutorial usa: sysinfo, GetPasswords, UacMe módulos
MouseLogger - Capturar Screenshots de 'Cliques do Mouse' com a ajuda do psr.exe
PhishCreds - Phishing para credenciais de login OU Força Bruta de senha de conta de usuário
FileMace - Alterar Carimbo de Data/Hora do Arquivo {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - Baixar (de url), Auto-Compilar e Executar scripts CS On-The-Fly!
EOP - Encontrar patches de software ausentes para escalação de privilégio






Quaisquer colaborações ou relatórios de bugs são bem-vindos
| Nome do Parâmetro do CmdLet | Argumentos do Parâmetro | Descrição |
|---|
| -SysInfo | Enum | Verbose | Informação Rápida do Sistema OU Enumeração Detalhada |
| -GetConnections | Enum | Verbose | Enumerar Conexões TCP Ativas do Host Remoto |
| -GetDnsCache | Enum | Clear | Enumerar\Limpar entradas de cache DNS do host remoto |
| -GetInstalled | Enum | Enumerar Aplicações Instaladas no Host Remoto |
| -GetProcess | Enum | Kill | Tokens | Enumerar OU Matar Processo(s) em Execução no Host Remoto |
| -GetTasks | Enum | Create | Delete | Enumerar\Criar\Excluir Tarefas em Execução no Host Remoto |
| -GetLogs | Enum | Verbose | Clear | Enumerar logs do eventvwr OU Limpar Todos os logs de eventos |
| -LiveStream | Bind | Reverse | Stop | Script Nishang para transmitir a área de trabalho do alvo usando MJPEG |
| -GetBrowsers | Enum | Verbose | Creds | Enumerar Navegadores Instalados e Versões OU Detalhado |
| -GetSkype | Contacts|DomainUsers | Enumerando e atacando Skype federado |
| -Screenshot | 1 | Capturar 1 Screenshot da Área de Trabalho e Armazenar em %TMP% |
| -Camera | Enum | Snap | Enumerar webcams do computador OU capturar snapshot da webcam padrão |
| -StartWebServer | Python | Powershell | Baixa o servidor web para %TMP% e executa o WebServer |
| -Keylogger | Start | Stop | Iniciar OU Parar gravação de teclas do host remoto |
| -MouseLogger | Start | Capturar Screenshots de Cliques do Mouse por 10 segundos |
| -PhishCreds | Start | Brute | Solicitar ao usuário atual uma credencial válida e vazar capturas |
| -GetPasswords | Enum | Dump | Enumerar senhas de diferentes locais {Store|Regedit|Disk} |
| -PasswordSpray | Spray | Ataque de password spraying contra contas no Active Directory! |
| -WifiPasswords | Dump | ZipDump | Enumerar SSIDs Disponíveis OU ZipDump Todas as senhas de Wi-Fi |
| -EOP | Enum | Verbose | Encontrar Patches de Software Ausentes para Escalação de Privilégio |
| -ADS | Enum | Create | Exec | Clear | Ocultar scripts { bat | ps1 | exe } em registros $DATA (ADS) |
| -BruteZip | $Env:TMP\archive.zip | Forçar a quebra do arquivo Zip selecionado com a ajuda do 7z.exe |
| -Upload | script.ps1 | Fazer upload do script.ps1 a partir do webroot do apache2 do atacante |
| -Persiste | $Env:TMP\Script.ps1 | Persistir script.ps1 em cada inicialização {BeaconHome} |
| -CleanTracks | Clear | Paranoid | Limpar artefatos de disco deixados para trás {limpar rastros do sistema} |
| -AppLocker | Enum | WhoAmi | TestBat | Enumerar Diretórios do AppLocker com permissões fracas |
| -FileMace | $Env:TMP\test.txt | Alterar Mace do Arquivo {CreationTime,LastAccessTime,LastWriteTime} |
| -MetaData | $Env:TMP\test.exe | Exibir descrição de arquivos\aplicativos (metadados) |
| -psgetsys | Enum | Auto | Impersonate | criar um processo sob um processo pai diferente! |
| -MsgBox | "Hello World." | Cria uma msgBox 'Hello World.' no host local {wscriptComObject} |
| -SpeakPrank | "Hello World." | Fazer o host remoto falar a frase inserida pelo usuário {brincadeira} |
| -NetTrace | Enum | Enumeração Agressiva com a ajuda do netsh {nativo} |
| -PingSweep | Enum | Verbose | Enumerar Endereços IP Ativos e portas abertas na LAN Local |
| -DnsSpoof | Enum | Redirect | Clear | Redirecionar Nomes de Domínio para o nosso endereço IP de Phishing |
| -DisableAV | Query | Start | Stop | Desabilitar o Serviço do Windows Defender (WinDefend) |
| -HiddenUser | Query | Create | Delete | Consultar \ Criar \ Excluir Contas de Usuário Ocultas |
| -CsOnTheFly | Compile | Execute | Baixar \ Compilar (para exe) e Executar scripts CS |
| -CookieHijack | Dump|History | Ferramenta de Sequestro de Cookies do Edge|Chrome |
| -UacMe | Bypass | Elevate | Clean | Bypass de UAC|EOP por reflexão de dll! (cmstp.exe) |
| -GetAdmin | check | exec | Elevar sessões do UserLand para Administrador! |
| -NoAmsi | List | TestAll | Bypass | Testar bypasses do AMS1 ou simplesmente executar um bypass |
| -Clipboard | Enum | Capture | Prank | Capturar conteúdos da área de transferência: texto\arquivo\imagem\áudio! |
| -GetCounterMeasures | Enum | verbose | Listar processos\PIDs de segurança comuns em execução! |
| -DumpLsass | lsass| all | Despejar dados de lsass/sam/system/security process/reg hives |
Para exibir informações detalhadas sobre cada parâmetro execute:
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords


5º - Acessar a Ajuda Detalhada do Parâmetro [ -WifiPasswords ]
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

6º - Executando o Módulo [ -WifiPasswords ] [ Dump ]
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -WifiPasswords Dump

7º - Executando o Módulo [ -sysinfo ] [ Enum ]
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -sysinfo Enum

| hax0r | Função | Sabor do SO |
|---|
| @youhacker55 | Por toda a ajuda na depuração deste cmdlet (Testando versão BETA) | Windows 7 x64bits |
| @0xyg3n | Por toda a ajuda na depuração deste cmdlet (Testando versão BETA) | Windows 10 x64bits |
| @Shanty_Damayanti | Depuração deste cmdlet (bypasses de detecção de strings AMSI) | Windows 10 x64bits |
| @miltinhoc | Depuração deste cmdlet e gravação de tutoriais em vídeo | Windows 10 x64bits |