Skip to content

Decompile compiled python binaries (exe, elf) - Retreive from .pyc

metodoloji offensive

Decompile compiled python binaries (exe, elf) - Retreive from .pyc metodoloji notudur. Keşif → hipotez → PoC → kanıt akışını tutarlı uygula.

  1. Kapsam ve engel listesini kilitle.

  2. Pasif/aktif keşif ile envanter çıkar.

  3. Risk odaklı hipotezleri PoC ile doğrula.

  4. Kanıt ve sonraki pivot notunu paketle.

Terminal window
volatility3 -f mem.dmp windows.info
Terminal window
volatility3 -f mem.dmp windows.pslist
Terminal window
tshark -r capture.pcap -q -z conv,tcp
Terminal window
bulk_extractor -o out disk.img
Terminal window
foremost -i disk.img -o carved
Terminal window
fls -r -m / disk.img > body.txt
Terminal window
mactime -b body.txt > timeline.txt
prefetch, amcache, SRUM, browser history, $MFT
__import__('os').system('id')
''.__class__.__mro__[1].__subclasses__()
Terminal window
python3 -c "import pickle
Terminal window
pickle.loads(payload)"
sandbox escape, class pollution, keras deserialize RCE
Terminal window
python3 -m venv v
Terminal window
. v/bin/activate
Terminal window
pip install requests
import requests; print(requests.get('https://TARGET',verify=False).status_code)
Terminal window
hashcat -m 0 hash.txt -a 3 ?a?a?a?a
request/response, komut çıktısı, ekran, hash, zaman damgası, etki özeti
Terminal window
mkdir -p evidence/metodoloji && tee evidence/metodoloji/notes.txt
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi