
Этот репозиторий представляет собой собранный на скорую руку арсенал методов и скриптов для обхода проверки SSL/TLS-сертификатов .NET в PowerShell и продолжения взлома!
#Invoke-SelfSignedWebRequest
Для работы в сфере InfoSec использование HTTPS — невероятно удобный механизм для C2 и маневрирования в сетевом пространстве цели. Кроме того, PowerShell — удивительный инструмент для повышения продуктивности, который помогает оператору добиваться динамичных результатов. Естественный следующий шаг — объединить канал C2 (HTTPS) с генератором эффектов (PowerShell). Просто создайте быстрый самоподписанный сертификат — и жизнь прекрасна, верно? К сожалению, как выясняется, Microsoft (а вместе с ней и PowerShell) действительно не любит SSL-соединения, защищённые сертификатами, которые нельзя проверить. Они изо всех сил ПРЕПЯТСТВУЮТ таким соединениям, выдавая чудовищный объём сообщений об ОШИБКАХ.
Этот репозиторий — импровизированный арсенал методов и скриптов для обхода этих функций безопасности и продолжения взлома!
Я планирую добавлять новые методы по мере того, как они приходят в голову. Пул-реквесты приветствуются!
##Методы:
Invoke-SelfSignedWebRequest - Загружает SSL-сертификат целевого URI в локальное хранилище сертификатов и оборачивает Invoke-WebRequest. Удаляет сертификат после завершения небезопасного вызова WebRequest. Псевдоним: wget-ss
Disable-CertificateValidation - Отключает проверку SSL-сертификатов через конечную точку System.Net.ServicePointManager, вручную настраивая ServerCertificateValidationCallback так, чтобы он возвращал $true. Позволяет (New-Object System.Net.WebClient).DownloadFile() подключаться к доменам с самоподписанными SSL-сертификатами.
Disable-NetSSLValidation - Настраивает внутренние параметры .NET для отключения проверки SSL-сертификатов через useUnsafeHeaderParsing
Автор: Matthew Toussain (@0sm0s1z) Лицензия: BSD 3-Clause