IronPentest
1.0.0
IronPentest 是由 C# 和 PowerShell 轉換並使用 IronPython 語言編寫的滲透測試工具集合。目標是使用 .NET 呼叫編寫工具,並盡可能少使用 Python 標準函式庫。本質上,對於那些具有 Python 背景的人來說,它們可以被視為 C# 的等價物。僅在 Windows 10 Build 17134 上進行了測試。
腳本必須使用ipyc.exe
編譯才能在 Windows 環境中使用,除非 Windows 環境也剛好有 IronPython。
可以編譯從 Python 標準庫import
的腳本,但是需要大量工作才能包含導入的.py
檔。另一種途徑可能是將整個 Python 標準函式庫編譯成 DLL,以便與腳本一起編譯,但這會導致可執行檔大於所需的大小。
此外,即使在可執行檔中編譯,導入clrtype
腳本似乎也會出現執行問題。但是,就本儲存庫而言,僅當嘗試使用使用NativeMethods
(即amsibypass-template.py
)等類別的腳本時才需要clrtype
。
socat
而不是netcat
進行連線。此外,ICMP shell 應使用提供的偵聽器(為了方便起見,用純 Python 編寫)。主要用於提供轉換的動機和/或程式碼範例。
byt3bl33d3r - https://github.com/byt3bl33d3r/SILENTTRINITY
精英 - https://twitter.com/elitest
威脅快遞 - http://threatexpress.com/
銀行安全 - https://medium.com/@Bank_Security