Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Invoke-SelfSignedWebRequest — Этот репозиторий представляет собой собранный на скорую руку арсенал методов и скриптов для обхода проверки SSL/TLS-сертификатов .NET в PowerShell и продолжения взлома! | Kitploit
Инструменты/GitHubGitHub/0sm0s1z/invoke-selfsignedwebrequest
Обход IDS/IPSСкриптинг и автоматизацияВеб-безопасностьТестирование на ПроникновениеКомандование и УправлениеУтилиты и фреймворкиRed Teaming
GitHub0sm0s1z/invoke-selfsignedwebrequest

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Invoke-SelfSignedWebRequest

Этот репозиторий представляет собой собранный на скорую руку арсенал методов и скриптов для обхода проверки SSL/TLS-сертификатов .NET в PowerShell и продолжения взлома!

Репозиторий
1239 лет назадЕщё не проверено

#Invoke-SelfSignedWebRequest

Для работы в сфере InfoSec использование HTTPS — невероятно удобный механизм для C2 и маневрирования в сетевом пространстве цели. Кроме того, PowerShell — удивительный инструмент для повышения продуктивности, который помогает оператору добиваться динамичных результатов. Естественный следующий шаг — объединить канал C2 (HTTPS) с генератором эффектов (PowerShell). Просто создайте быстрый самоподписанный сертификат — и жизнь прекрасна, верно? К сожалению, как выясняется, Microsoft (а вместе с ней и PowerShell) действительно не любит SSL-соединения, защищённые сертификатами, которые нельзя проверить. Они изо всех сил ПРЕПЯТСТВУЮТ таким соединениям, выдавая чудовищный объём сообщений об ОШИБКАХ.

Этот репозиторий — импровизированный арсенал методов и скриптов для обхода этих функций безопасности и продолжения взлома!

Я планирую добавлять новые методы по мере того, как они приходят в голову. Пул-реквесты приветствуются!

##Методы:

  • Invoke-SelfSignedWebRequest - Загружает SSL-сертификат целевого URI в локальное хранилище сертификатов и оборачивает Invoke-WebRequest. Удаляет сертификат после завершения небезопасного вызова WebRequest. Псевдоним: wget-ss

  • Disable-CertificateValidation - Отключает проверку SSL-сертификатов через конечную точку System.Net.ServicePointManager, вручную настраивая ServerCertificateValidationCallback так, чтобы он возвращал $true. Позволяет (New-Object System.Net.WebClient).DownloadFile() подключаться к доменам с самоподписанными SSL-сертификатами.

  • Disable-NetSSLValidation - Настраивает внутренние параметры .NET для отключения проверки SSL-сертификатов через useUnsafeHeaderParsing

Автор: Matthew Toussain (@0sm0s1z) Лицензия: BSD 3-Clause

Скачать инструмент