
Loader, dropper generator с множеством функций для обхода клиентских и сетевых контрмер.

SpookFlare предлагает иной подход к обходу мер безопасности и даёт вам возможность обходить средства защиты конечных точек как на стороне клиента, так и на стороне сети. SpookFlare — это генератор загрузчиков/дропперов для Meterpreter, Empire, Koadic и др. SpookFlare обладает функциями обфускации, кодирования, компиляции кода во время выполнения и замены символов. Так что вы можете обходить средства защиты целевых систем как босс, пока они «не выучат» технику и поведение полезных нагрузок SpookFlare.
___ ___ ___ ___ _ _____ _ _ ___ ___
/ __| _ \/ _ \ / _ \| |/ / __| | /_\ | _ \ __|
\__ \ _/ (_) | (_) | ' <| _|| |__ / _ \| / _|
|___/_| \___/ \___/|_|\_\_| |____/_/ \_\_|_\___|
Version : 2.0
Author : Halil Dalabasmaz
WWW : artofpwn.com, spookflare.com
Twitter : @hlldz
Github : @hlldz
Licence : Apache License 2.0
Note : Stay in shadows!
[*] You can use "help" command for access help section.
SpookFlare > list
ID | Payload | Description
----+------------------------+------------------------------------------------------------
1 | meterpreter/binary | .EXE Meterpreter Reverse HTTP and HTTPS loader
2 | meterpreter/powershell | PowerShell based Meterpreter Reverse HTTP and HTTPS loader
3 | javascript/hta | .HTA loader with .HTML extension for specific command
4 | vba/macro | Office Macro loader for specific command
# git clone https://github.com/hlldz/SpookFlare.git
# cd SpookFlare
# pip install -r requirements.txt
https://artofpwn.com/spookflare.html
Я разработал SpookFlare и соответствующую технику для использования в тестах на проникновение, в работе Red Team, а также в чисто образовательных целях. Пожалуйста, используйте ответственно и оставайтесь в тени!
Особая благодарность следующим проектам и участникам.