Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PolyDrop — Набор инструментов BYOSI (Принеси свой собственный интерпретатор скриптов) для быстрого развертывания полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/malwaresupportgroup/polydrop
Оборонительные ИнструментыГенерация полезной нагрузкиЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubmalwaresupportgroup/polydrop

PolyDrop

Набор инструментов BYOSI (Принеси свой собственный интерпретатор скриптов) для быстрого развертывания полезной нагрузки.

Репозиторий
122152 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BYOSI

- Bring-Your-Own-Script-Interpreter

- Используя злоупотребление доверенными приложениями, можно доставить совместимый интерпретатор скриптов для системы Windows, Mac или Linux, а также вредоносный исходный код в виде конкретного выбранного интерпретатора скриптов. После того как и вредоносный исходный код, и доверенный интерпретатор скриптов благополучно записаны на целевую систему, можно просто выполнить указанный исходный код через доверенный интерпретатор скриптов.

PolyDrop

- Использует тринадцать языков сценариев для выполнения вышеуказанной атаки.

Следующие языки полностью игнорируются производителями антивирусов, включая MS-Defender:

  • tcl
  • php
  • crystal
  • julia
  • golang
  • dart
  • dlang
  • vlang
  • nodejs
  • bun
  • python
  • fsharp
  • deno

Все эти языки были допущены к полному выполнению и установке обратного шелла MS-Defender. Мы предполагаем, что список еще длиннее, учитывая, что такие языки, как PHP, считаются "мертвыми" языками.

- В настоящее время не обнаруживается большинством основных поставщиков Endpoint-Detection & Response.

Общее количество поставщиков, которые не могут сканировать или обрабатывать только типы файлов PHP, составляет 14, и они перечислены ниже:

  • Alibaba
  • Avast-Mobile
  • BitDefenderFalx
  • Cylance
  • DeepInstinct
  • Elastic
  • McAfee Scanner
  • Palo Alto Networks
  • SecureAge
  • SentinelOne (Static ML)
  • Symantec Mobile Insight
  • Trapmine
  • Trustlook
  • Webroot

А общее количество поставщиков, которые не могут точно идентифицировать вредоносные скрипты PHP, составляет 54, и они перечислены ниже:

  • Acronis (Static ML)
  • AhnLab-V3
  • ALYac
  • Antiy-AVL
  • Arcabit
  • Avira (no cloud)
  • Baidu
  • BitDefender
  • BitDefenderTheta
  • ClamAV
  • CMC
  • CrowdStrike Falcon
  • Cybereason
  • Cynet
  • DrWeb
  • Emsisoft
  • eScan
  • ESET-NOD32
  • Fortinet
  • GData
  • Gridinsoft (no cloud)
  • Jiangmin
  • K7AntiVirus
  • K7GW
  • Kaspersky
  • Lionic
  • Malwarebytes
  • MAX
  • MaxSecure
  • NANO-Antivirus
  • Panda
  • QuickHeal
  • Sangfor Engine Zero
  • Skyhigh (SWG)
  • Sophos
  • SUPERAntiSpyware
  • Symantec
  • TACHYON
  • TEHTRIS
  • Tencent
  • Trellix (ENS)
  • Trellix (HX)
  • TrendMicro
  • TrendMicro-HouseCall
  • Varist
  • VBA32
  • VIPRE
  • VirIT
  • ViRobot
  • WithSecure
  • Xcitium
  • Yandex
  • Zillya
  • ZoneAlarm by Check Point
  • Zoner

Учитывая это и абсолютные недостатки в выявлении вредоносных программ на основе PHP, мы пришли к теории, что 13 выявленных языков также являются упущением со стороны этих поставщиков, включая CrowdStrike, Sentinel1, Palo Alto, Fortinet и т.д. Нам удалось выяснить, что, по крайней мере, Defender считает эти очевидно вредоносные нагрузки обычным текстом.

Отказ от ответственности

Мы, как сопровождающие, никоим образом не несем ответственности за неправильное использование или злоупотребление этим продуктом. Этот проект был опубликован для законных целей тестирования на проникновение/red teaming и в образовательных целях. Ознакомьтесь с применимыми законами в вашей стране проживания перед использованием этого скрипта и не нарушайте закон при его использовании. Спасибо и хорошего дня.

Редактирование

Если вы видите все объявления по умолчанию и задаетесь вопросом "какого черта, ребята". На то есть причина; этот проект был создан более модульным для более поздних версий. А пока наслаждайтесь инструментом и не стесняйтесь публиковать проблемы. Они будут решены как можно быстрее.

Скачать инструмент