zzhsec / In-Swor

一个简单内网渗透工具免杀 目前免杀fscan,mimikatz,frp,elevationstation,bypassuac, 一键killAV 。请使用In-Swor(x64版本)360报毒qvm20请更换exe图标资源。

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

2023-09-12 新增一键killAV,如360安全卫士,360杀毒,金山毒霸,腾讯电脑管家等 不会改免杀的用新上传的2.exe替代之前的64位加载器

2023-09-05 360杀毒查杀结果-------已经寄了

image

2023-08-28 沙箱查杀状态良好 image image

In-Swor

一个简单内网渗透工具免杀 目前mimikatz,frp,elevationstation. 用了比较简单的加载方式 image 更改payload.ini下的加载路径,加载不同的功能,比如mimikatz image image 免杀defender image 免杀360 image 除了内存执行config下的固定功能外,还可以使用cs或者msf生成payload.bin(注意需要x86)进行加载上线。

2023-8-18 微步测试 状态良好 image 沙箱记录:https://s.threatbook.com/report/file/ea24d4dbc1312ad0413736d4632c5cf4d3df189612aa1c52fb511982be463d21

2023-8-05 更新 mimikatz的shellcode文件会被360杀毒所杀,进行简单的处理,dat文件进行简单异或处理 image

2023-8-07 更新 bypassUAC功能 使用方法: 将payload.ini里的配置改为./config/BypassUAC.dat 运行BypassUAC.exe image

image

项目参考: https://github.com/aahmad097/AlternativeShellcodeExec/tree/master https://github.com/fatedier/frp https://github.com/gentilkiwi/mimikatz https://github.com/g3tsyst3m/elevationstation

About

一个简单内网渗透工具免杀 目前免杀fscan,mimikatz,frp,elevationstation,bypassuac, 一键killAV 。请使用In-Swor(x64版本)360报毒qvm20请更换exe图标资源。

License:Creative Commons Zero v1.0 Universal


Languages

Language:C++ 79.0%Language:Python 21.0%