Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Shepard - In Progress Persistent Download/Upload/Execution Tool Using Windows BITS

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Shepard - In Progress Persistent Download/Upload/Execution Tool Using Windows BITS


๐Ÿ’ก Newskategorie: IT Security Nachrichten
๐Ÿ”— Quelle: feedproxy.google.com


This is an IN PROGRESS persistance tool using Windows Background Intelligent Transfer Service (BITS).

Functionality: File Download, File Exfiltration, File Download + Persistent Execution

Usage: run shepard.exe as Administrator with the following command line arguments

-d remoteLocation, writePath: regular file download to a local path of your choice

-e remoteLocation, localPath: regular file upload from a local path of your choice (only sends to IIS server, this is a limitation with BITS)

-dr remoteLocation, writePath, [optionalFileArgs]: file download to a path of your choice, and will attempt to maintain persitance. The downloaded file will attempt to run with optionalFileArgs and BITS will check back every 30 seconds to make sure the file is still running on the compromised system.

Running this executable with no arguments or an incorrect amount of arguments will cause shepard to exit cleanly.


BINDSHELL

The server (victim) is written using C#. It listens on port 6006.

Usage: run shepardsbind_serv.exe with no arguments.

The client (attacker) is written using Python and takes one argument: the IP address of the victim's machine. Usage: run shepardsbind_recv.py with one argument: <victim's IP>

Running shepardsbind_recv.py with no arguments will return an error. The prompt will look like: %SBS%


Using them in conjunction

The only executable that must be on the victim's machine is shepard.exe. Host the download bindshell executable to a publicly accessible place. Shepard will download and run the bindshell executable, and the user can now use the python reciever. If the shell is found and killed, it will restart after 30 seconds. Last steps in progress: finding out how to rerun shepard.exe to redownload in case the shell executable is deleted. Most likely will use a service



...



๐Ÿ“Œ Shepard - In Progress Persistent Download/Upload/Execution Tool Using Windows BITS


๐Ÿ“ˆ 87.63 Punkte

๐Ÿ“Œ The Bits Between the Bits: How We Get to main()


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ #rC3 - Current news of Bits&Trees (Bits & Bรคume)


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ From bits to p-bits: One step closer to probabilistic computing


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ Les Architectures 32 bits et 64 bits


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ Progress-Burp - Burp Suite Extension To Track Vulnerability Assessment Progress


๐Ÿ“ˆ 25.15 Punkte

๐Ÿ“Œ Progress in My P2P Library: A Work in Progress


๐Ÿ“ˆ 25.15 Punkte

๐Ÿ“Œ Blue Origin: New Shepard Rakete fliegt wieder


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Blue Origin: New Shepard testet erfolgreich Fluchtraketen im Flug


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Blue Origin: New Shepard Rakete fliegt wieder


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Blue Origin: New Shepard testet erfolgreich Fluchtraketen im Flug


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Mass Effect: Andromeda angespielt โ€“ die Suche nach dem neuen Shepard


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ New Shepard: Touristenrakete fliegt ersten Crashtest-Dummy ins All


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Blue Origin Successfully Launches and Lands Its New Shepard Rocket During 11th Test Flight


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Mass Effect in Minecraft: Offizielle Erweiterung macht uns zu Klรถtzchen-Shepard


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Das neue Mass Effect setzt die Trilogie um Commander Shepard fort


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Mass Effect 5: Nรคchster Teil verknรผpft wohl Andromeda und Shepard-Trilogie


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Mass Effect: Legendary Edition: Vorschau - Commander Shepard in frischem Glanz


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ EY Entrepreneur Of The Yearยฎ 2020 Mid-Atlantic Names Jared Shepard, Founder & CEO of Intelligent Waves, As One of Its Top Finalists.


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ EY Names Jared Shepard, Founder & CEO of Intelligent Waves, LLC as an Entrepreneur Of The Yearยฎ 2020 Mid-Atlantic Award Winner


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Weltraumtourismus: Blue Origin versteigert erstes Ticket fรผr New Shepard


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Raumfahrt: Erstes Ticket fรผr die New Shepard kostet mehrere Millionen


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Shepard hat mehr als ein Remaster verdient


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Mass Effect: Legendary Edition im Test: Shepard hat mehr als ein Remaster verdient


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Blue Origin: New-Shepard-Rakete abgestรผrzt


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Blue Origin: Die New Shepard-Rakete explodiert kurz nach dem Start


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Streetart-Museum mit Shepard Fairey in Mรผnchen erรถffnet


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Flug ans All: Bezos selbst wird an Bord der New Shepard sein


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Rรผckschlag fรผr Blue Origin: New-Shepard-Rakete stรผrzt ab


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ New Shepard: Blue Origin verรถffentlicht Bericht zum Raketenunglรผck


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Detail-Bericht: So erklรคrt Blue Origin den Ausfall von New Shepard


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ How are LLMs revolutionizing UX design? | One Dev Question with Rachel Shepard


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Blue Origin fliegt wieder: New-Shepard-Rakete problemlos gestartet und gelandet


๐Ÿ“ˆ 23 Punkte











matomo