
DropEngine fornece uma estrutura maleável para criar runners de shellcode, permitindo que operadores escolham entre uma seleção de componentes e os combinem para criar payloads altamente sofisticados em segundos.

por @s0lst1c3
Lançamento atual: v0.1.0-alpha
Suporta Python 3.7+.
As técnicas de Evasão de Defesa tendem a ter uma vida útil curta, e isso é especialmente verdadeiro para técnicas usadas durante o acesso inicial. Por causa disso, os payloads de acesso inicial são frequentemente preparados caso a caso, o que pode consumir tempo quando são criados inteiramente à mão. O DropEngine resolve esse problema fornecendo uma framework moldável para criar executores de shellcode, permitindo que operadores escolham entre uma seleção de componentes e os combinem para criar payloads altamente sofisticados em segundos.
Os componentes de payload disponíveis incluem crypters, mecanismos de execução e injeção, bem como funções de chaveamento ambiental e remoto. Também estão incluídos módulos de pré-execução, como verificações de sandbox e bypasses de AMSI. Embora esses módulos de exemplo pré-empacotados possam ser úteis, a verdadeira força do DropEngine está na sua capacidade de melhorar a eficiência operacional ao fornecer um alto grau de padronização de payload enquanto simultaneamente permite que os operadores controlem quase todos os aspectos da assinatura e do comportamento do payload.
O DropEngine (o "Software") e a documentação associada são fornecidos "COMO ESTÃO". O Desenvolvedor não oferece outras garantias, expressas ou implícitas, e por meio deste isenta-se de todas as garantias implícitas, incluindo qualquer garantia de comercialização e adequação a um determinado fim. Quaisquer ações ou atividades relacionadas ao uso do Software são de responsabilidade exclusiva do usuário final. O Desenvolvedor não será responsabilizado no caso de quaisquer acusações criminais serem apresentadas contra indivíduos que usem ou façam mau uso do Software. Cabe ao usuário final usar o Software de forma autorizada e garantir que seu uso esteja em conformidade com todas as leis e regulamentos aplicáveis.
Toda a documentação está disponível na Wiki do projeto, que pode ser encontrada aqui: https://github.com/s0lst1c3/dropengine/wiki
Contribuições são incentivadas e mais que bem-vindas. Diretrizes para criar pull requests e relatar problemas podem ser encontradas em CONTRIBUTING.md.
Usamos SemVer para versionamento. Para as versões disponíveis, consulte https://github.com/s0lst1c3/dropengine/tags.
Este projeto está licenciado sob a GNU General Public License 3.0 - consulte o arquivo LICENSE.md para mais detalhes.
Esta ferramenta se baseia, é inspirada ou incorpora diretamente quase dez anos de pesquisa e desenvolvimento anteriores das seguintes pessoas incríveis:
Esta lista provavelmente crescerá à medida que funcionalidades adicionais forem adicionadas ao projeto.
Para uma descrição completa do que cada uma dessas pessoas contribuiu para o atual cenário de desenvolvimento de payloads e para esta ferramenta, consulte: