MeterPwrShell:绕过AMSI,绕过防火墙,绕过UAC和绕过任何AV

简介: 绕过AMSI,绕过防火墙,绕过UAC和绕过任何AV

640.png

MeterPwrShell

       生成Powershell Oneliner的自动化工具,该工具可以在Metasploit,Bypass AMSI,Bypass防火墙,Bypass UAC和Byby AV上创建Meterpreter Shell。

功能(v1.5.0)

  •    绕过UAC
  •    自动迁移(使用PrependMigrate)
  •    内置GetSYSTEM(如果您使用Bypass UAC选项)
  •    禁用所有防火墙配置文件(如果您使用“绕过UAC”选项)
  •    完全绕过Windows Defender实时保护(如果您选择缩短的有效负载或使用绕过UAC或同时使用两者)
  •    禁用Windows Defender安全功能(如果您使用“绕过UAC”选项)
  •    完全无法杀死的有效载荷
  •    成功绕过AMSI(如果您选择缩短的有效负载)
  •    短单线(如果您选择缩短的有效载荷)
  •    绕过防火墙(如果选择未分段的有效负载)
  •    很棒的CLI

与Metasploit框架中的web_delivery模块相比,MeterPwrShell的优势


  •    各种AMSI旁路技术和代码
  •    不需要为登台者设置服务器
  •    支持内置的Ngrok(因此受害者不必在同一本地网络上)
  •    自动内置Privesc
  •    轻松绕过Windows Defender

要求

  • Kali Linux,Ubuntu或Debian(如果您不使用其中的工具,则该工具将无法使用!!!)
  • Metasploit框架
  • Internet连接(在受害者计算机和攻击者计算机上)

安装

apt update && apt install wget
mkdir MeterPwrShell
cd MeterPwrShell && wget https://github.com/GetRektBoy724/MeterPwrShell/releases/download/v1.5.1/meterpwrshellexec
chmod +x meterpwrshellexec

用法

# ./meterpwrshellexec -c help
 Available arguments : help, version, showbanner, showlastdebuglog, disablerootdetector, disableinternetdetector, disablealldetector                                  
 help : Show this page                                                                                                                                                
 version : Show MeterPwrShell's version                                                                                                                               
 showbanner : Show MeterPwrShell's Banner                                                                                                                             
 showlastdebuglog : Well,Its kinda self-explanatory tho                                                                                                               
 disablerootdetector : Well,Its kinda self-explanatory tho                                                                                                            
 disableinternetdetector : Well,Its kinda self-explanatory tho                                                                                                        
 disablealldetector : Disable all detector except Linux distribution detector

640.png项目地址:

https://github.com/GetRektBoy724/MeterPwrShell/releases/tag/v1.5.1

相关文章
|
安全 网络安全 PHP
使用Python检测并绕过Web应用程序防火墙
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396273 参考文章:click here Web应用程序防火墙用来过滤恶意流量。
1602 0
|
安全 网络协议 Java
谨防黑客通过Java 和Python的FTP注入漏洞绕过你的防火墙
本文讲的是谨防黑客通过Java 和Python的FTP注入漏洞绕过你的防火墙,最近,Java的FTP URL处理代码中的一个协议流注入漏洞已经被安全研究人员发现并公布,它允许协议流注入。根据研究,这个协议流注入漏洞可以利用现有的XXE或SSRF漏洞,让黑客通过SMTP协议从Java应用程序发送未经授权的恶意电子邮件。
1877 0
|
安全 网络安全 Python
使用Python检测并绕过Web应用程序防火墙
本文讲的是使用Python检测并绕过Web应用程序防火墙,Web应用防火墙通常放置在Web服务器的前面,以过滤来自服务器的恶意流量。如果你去一家公司做渗透测试,他们忘记告诉你,他们使用的Web应用防火墙,可能会影响渗透测试进度。
1766 0
|
测试技术 网络安全
OWASP 2012中国峰会5吴卓群:应用防火墙(WAF)绕过测试技术
http://v.youku.com/v_show/id_XNDc0MzU5Njc2.html
789 0
|
5月前
|
运维 网络协议 安全
小白带你学习linux的防火墙
小白带你学习linux的防火墙
152 1
|
7月前
|
安全 Linux 网络安全
Linux一些防火墙实战知识
本文介绍了如何在Linux中设置防火墙和开放端口,以提高服务器的安全性。首先,使用firewalld作为防火墙软件包,并确保firewalld服务正在运行。然后,通过添加服务来定义允许的服务端口,可以使用firewall-cmd命令查看当前已定义的服务,并使用firewall-cmd命令添加服务。添加规则后,需要重新加载firewalld配置以使更改生效。在某些情况下,需要打开特定的端口,例如HTTP端口80和HTTPS端口443。可以使用firewall-cmd命令打开端口,并将规则添加到相应的区域。。。确实都是工作中日常中会用到的一些命令
|
7月前
|
安全 Linux 网络安全
百度搜索:蓝易云【linux iptables安全技术与防火墙】
请注意,iptables的具体使用方法和配置选项可能会有所不同,取决于Linux发行版和版本。管理员应该参考相关文档和资源,以了解适用于其特定环境的最佳实践和配置方法。
468 0
百度搜索:蓝易云【linux iptables安全技术与防火墙】
|
3天前
|
存储 安全 网络协议
使用 firewall-cmd 管理 Linux 防火墙端口
本文将介绍如何使用 firewall-cmd 工具在 Linux 系统中进行简单端口管理,包括开放、查询、关闭等操作。通过实例展示相关命令的用法,希望能对大家有所帮助。
157 0