Cobalt Strike免杀脚本生成器|cna脚本|bypassAV

目录导航

使用方法

仅用于技术交流,请勿用于非法用途。

该插件没有什么技术含量,本质上利用的ps2exe.ps1脚本编译为exe,只是不想在命令行里操作,将其写为cna脚本,方便直接快速生成免杀的可执行文件且只有50KB,目前支持exe、ps1文件格式

注:建议在powershell 4.0版本以上机器安装,可向下兼容powershell 2.0。

使用方法

在导入cna脚本之前,只需要修改当前路径$path为powershell_bypass.cna所在的真实路径即可。

注意:均是两个斜杠

选择Cobalt Strike生成BIN文件。

启用该cna脚本,选择指定的bin文件,点击生成恶意的ps1文件、exe可执行文件,

点击即可上线。

使用powershell 4.0上线server 2012

使用powershell 2.0上线server 2008

如果在webshell触发该可执行文件,需要start命令

更新日志2021/7/18

参考文章

https://www.jianshu.com/p/fb078a99e0d8

https://www.jianshu.com/p/f158a9d6bdcf

cna脚本下载地址

①GitHub: github.com/cseroad/bypassAV.zip

②云中转网盘:

bypassAV_www.ddosi.org.rar

杀毒软件绕过效果检测

①bypass火绒效果

生成木马以及运行木马全程火绒无反应.

静态查杀未检测到病毒

运行上线火绒未报毒

读取文件火绒未报毒

② bypass 卡巴斯基效果

静态查杀卡巴斯基未检测到病毒

成功上线-卡巴斯基未拦截

读取文件-卡巴斯基未拦截

执行命令,卡巴斯基拦截并清除木马,同时锁定所有软件,进行木马扫描.

注意事项:

①导入脚本前请务必修改路径,否则无法生成木马.

②ico图标必填,否则无法生成木马(报错)

这里选择的ico图标为卡巴斯基臭狗熊头像.

③乱码问题

这个影响不大

BY:雨苁

原文地址:

https://www.ddosi.org/cs-bypass-av/
(0)

相关推荐

  • 我的powershell免杀之路

    Windows PowerShell 是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能.powershell一直都是内网渗透的大热门,微软是真正 ...

  • MoveKit:一款功能强大的Cobalt Strike横向渗透套件

    转自freebuf 关于MoveKit MoveKit是一款功能强大的Cobalt Strike横向渗透套件,本质上来说MoveKit是一个Cobalt Strike扩展,它利用的是SharpMove ...

  • 全网最全的Cobalt Strike使用教程系列-基础篇

    作者:C1ay,授权转载于国科漏斗社区. 前言 CS作为红队攻防中的热门工具,是入门红蓝攻防的必学工具之一,在斗哥学习和使用Cobalt Strike 的过程中,发现在网上很难找到较为详细且体系化的文 ...

  • 全网最全的Cobalt Strike使用教程-内网渗透之信息收集篇

    一.前言 从本篇文章开始,斗哥将向大家详细的介绍cobalt Strike 这款工具在内网渗透中的具体使用方式,因为涉及的内容较多,大致会分为信息收集篇.横向渗透篇.域控攻击篇.权限维持篇,在本篇文章 ...

  • Cobalt Strike内网环境批量上线

    0x00 环境 环境: windows 2008:192.168.241.171 windows 2008 x2:192.168.241.172 windows 7:192.168.241.156 0 ...

  • 免杀任意EXE

    实现一个PE文件加载器 PE文件 PE文件简述 PE文件的全称是Portable Executable,意为可移植的可执行的文件,常见的EXE.DLL.OCX.SYS.COM都是PE文件,PE文件是微 ...

  • jenkins 执行shell脚本 暂存脚本至自定义变量

    三个地方需要注意: sum 与 = 号之间不能有空格 后面shell表达式必须要用 `` 符号包裹起来 要获取定义的sum变量 必须要使用 $ 符号

  • 【超详细 | Python】CS免杀-Shellcode Loader原理(python)

    一位苦于信息安全的萌新小白帽 本实验仅用于信息防御教学,切勿用于它用途 公众号:XG小刚 shellcode和loader 最近在学习cs免杀,由于比较菜只懂python语言,就先了解py是如何实现加 ...

  • 手把手全套过狗(附tamper和哥斯拉免杀马)

    大家好!我是黑客Anony 本问主要介绍过绕过安全狗的注入以及上传方法,内容偏新手,大佬勿喷.. 知识点介绍 开始先将本文所使用到的绕过方法知识点列出来 1.内联注释绕过 在mysql的语法中,有三种 ...