LNKエクスプロイトでWindows DefenderとAVを回避し、リバースシェルを取得する from infosecwriteups.com

LNKエクスプロイトでWindows DefenderとAVを回避し、リバースシェルを取得する from infosecwriteups.com security summary

LNKエクスプロイトでWindows DefenderとAVを回避し、リバースシェルを取得する from infosecwriteups.com


$Command = @\”your reverse shell code>\”エンコードされた#encodedCommand = \”$Bytes($Command)’= ‘Your script’。
これにより、PowerShellやLNKエクスプロイトによるシグネチャベースの検出を回避できます。
以下の手順に従うと、Base64で暗号化されたスクリプトを生成できます。
これにより、スクリプトの実行だけでなく保存も可能になります。
一部のスクリプトは、自身のコードが原因で破損すると脆弱になることに注意してください。

コメント

タイトルとURLをコピーしました