Imperium PowerShella

https://chacker.pl/

PowerShell Empire został wydany na BSides w Las Vegas przez Willa Schroedera i Justina Warnera w 2015 roku. Od tego czasu projekt GitHub jest zarchiwizowany, a rozwidlona wersja jest utrzymywana i ulepszana przez BCSecurity pod adresem https://github.com/BC-SECURITY /Imperium. PowerShell Empire to platforma C2 oparta na języku Python, która do wykonywania zadań wykorzystuje ładunki, moduły pośredniczące i moduły poeksploatacyjne oparte na programie PowerShell. Wykorzystuje komponenty PowerSploit, SharpSploit i inne narzędzia w modułach poeksploatacyjnych, co oznacza, że ​​wiele narzędzi, z których będą korzystać testerzy, jest już wbudowanych. Po wdrożeniu przez Microsoft interfejsu skanowania antymalware (AMSI) i zwiększeniu liczby rejestrów PowerShell, PowerShell stał się mniej popularne, a narzędzia C# zaczęły zyskiwać na popularności. Jednak Empire zawiera teraz AMSI i Blokowanie skryptów pozwala ominąć rejestrowanie, co może pomóc w ukryciu się przed niektórymi nowszymi ulepszeniami zabezpieczeń.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *