
Инструмент для использования на этапе пост-эксплуатации синими и красными командами для обхода политик APPLICATIONCONTROL
Evasor — это автоматизированный инструмент оценки безопасности, который находит существующие исполняемые файлы в операционной системе Windows, которые можно использовать для обхода любых правил контроля приложений. Он очень прост в использовании, быстр, экономит время и полностью автоматизирован: генерирует для вас отчёт, включающий описание, скриншоты и предложения по смягчению последствий, подходит как для синих, так и для красных команд при оценке фазы пост-эксплуатации.
Скачайте проект Evasor и скомпилируйте его. Убедитесь, что файл App.config исключён из проекта в дереве ссылок.
Запустите Evasor.exe из папки bin. Выберите свой числовой вариант из следующих:
Мы приветствуем вклад любого рода в этот репозиторий. Инструкции по началу работы и описание наших рабочих процессов разработки вы найдёте в нашем руководстве по участию.
Этот репозиторий лицензирован под лицензией Apache License 2.0 — подробнее см. в LICENSE.
Для дополнительных комментариев, предложений или вопросов вы можете связаться с Ариком Кублановым из CyberArk Labs: Copyright © 2020 CyberArk Software Ltd. All rights reserved. Labs. Вы можете найти другие проекты, разработанные нами, по адресу https://github.com/cyberark/.