Что такое Payload Automation?
Теперь доступно в виде PyPi-пакета: https://pypi.org/project/payload-automation/
Payload Automation — это набор Python-классов, служащих мостом между Sleep и Python, который можно использовать для автоматизации разработки полезных нагрузок, их тестирования, проверки OPSEC и развёртывания с помощью Cobalt Strike или любых других ваших идей.
Пожалуйста, загляните в папку examples — там находятся готовые скрипты, использующие предоставленный функционал.
Включённые библиотеки:
- Striker: Набор функций для взаимодействия с Cobalt Strike и выполнения функциональности, обычно доступной только через Sleep/GUI.
- Compyler: Набор функций для компиляции различных полезных нагрузок — как платформенных, так и кроссплатформенных.
- Artifactor: Набор функций для проверки и анализа артефактов, а также для сбора и отслеживания IoC.
- Sleepy: Набор функций, помогающих наладить мост между объектами Sleep и объектами Python.
- Detemplate: Моя незавершённая идея по автоматизации заполнения файлов-шаблонов на основе YAML-конфигураций. Предназначен для использования с более сложными полезными нагрузками с множественными заменами и/или встраиваниями.
Другие связанные работы и благодарности:
TODO:
- Добавить дополнительные проверки ошибок, особенно для зависимостей приложения
- Расширить Compyler, добавив удалённые сборки и mingw
- Добавить функциональность электронной почты в Striker
- Добавить извлечение профиля для проверок OPSEC