
Weaponização em Rust para Engajamentos de Red Team.
Meus experimentos em armazenar Rust para desenvolvimento de implantes e operações ofensivas em geral.
mingw, embora algumas bibliotecas não possam ser compiladas com sucesso em outros SOs.| Arquivo | Descrição |
|---|---|
| Allocate_With_Syscalls | Utiliza funções NTDLL diretamente com a biblioteca ntapi |
| Create_DLL | Cria DLL e exibe uma msgbox, Rust não suporta isso totalmente, então as coisas podem ficar estranhas, já que DLLs Rust não têm uma função main |
| DeviceIoControl | Abre handle do driver e executa DeviceIoControl |
| EnableDebugPrivileges | Habilita SeDebugPrivilege no processo atual |
| Shellcode_Local_inject | Executa shellcode diretamente no processo local através de ponteiro |
| Execute_With_CMD | Executa cmd passando um comando via Rust |
| ImportedFunctionCall | Importa minidump do dbghelp e executa |
| Kernel_Driver_Exploit | Exploit de driver de kernel para um buffer overflow simples |
| Named_Pipe_Client | Cliente de Pipe Nomeado |
| Named_Pipe_Server | Servidor de Pipe Nomeado |
| PEB_Walk | Resolve e invoca APIs do Windows dinamicamente |
| Process_Injection_CreateThread | Injeção de processo em processo em execução com CreateThread |
| Process_Injection_CreateRemoteThread | Injeção de processo em processo remoto com CreateRemoteThread |
| Process_Injection_Self_EnumSystemGeoID | Auto-injetor que usa a chamada de API EnumSystemsGeoID para executar shellcode. |
| Unhooking | Chamadas de desvinculação |
| asm_syscall | Obtenção do endereço PEB via asm |
| base64_system_enum | Codificação/decodificação de strings Base64 |
| http-https-requests | Requisições HTTP/S ignorando verificação de certificado para GET/POST |
| patch_etw | Patch no ETW |