
加载器、投放器生成器,具有多种功能,用于绕过客户端和网络端防御措施。

SpookFlare 以不同的视角绕过安全措施,让你有机会在客户端检测和网络端检测中绕过端点防御。SpookFlare 是一个用于 Meterpreter、Empire、Koadic 等的加载器/投递器生成器。它具备混淆、编码、运行时编译和字符替换功能。因此,你可以像大佬一样绕过目标系统的防御,直到它们“学会”SpookFlare 载荷的技术和行为。
___ ___ ___ ___ _ _____ _ _ ___ ___
/ __| _ \/ _ \ / _ \| |/ / __| | /_\ | _ \ __|
\__ \ _/ (_) | (_) | ' <| _|| |__ / _ \| / _|
|___/_| \___/ \___/|_|\_\_| |____/_/ \_\_|_\___|
版本 : 2.0
作者 : Halil Dalabasmaz
网站 : artofpwn.com, spookflare.com
推特 : @hlldz
Github : @hlldz
许可证 : Apache License 2.0
提示 : 潜伏于阴影中!
[*] 你可以使用 "help" 命令访问帮助部分。
SpookFlare > list
ID | 载荷 | 描述
----+------------------------+------------------------------------------------------------
1 | meterpreter/binary | .EXE 格式的 Meterpreter 反向 HTTP 和 HTTPS 加载器
2 | meterpreter/powershell | 基于 PowerShell 的 Meterpreter 反向 HTTP 和 HTTPS 加载器
3 | javascript/hta | 针对特定命令的 .HTA 加载器(扩展名为 .HTML)
4 | vba/macro | 针对特定命令的 Office 宏加载器
# git clone https://github.com/hlldz/SpookFlare.git
# cd SpookFlare
# pip install -r requirements.txt
我开发了 SpookFlare 及其技术,用于渗透测试、红队演练,并且纯粹出于教育目的。请负责任地使用,并潜伏于阴影之中!
特别感谢以下项目及贡献者。