← Catálogo

Bashfuscator

Seguridad

Descripción

Bashfuscator es un framework modular y extensible de ofuscación de Bash escrito en Python 3. Ofrece numerosas formas de hacer que los comandos de una sola línea o los scripts de Bash sean mucho más difíciles de entender, generando código aleatorio y enrevesado que, en tiempo de ejecución, se evalúa como la entrada original y se ejecuta.

La herramienta está pensada tanto para equipos de Red Team como de Blue Team. Permite al Red Team eludir detecciones estáticas en sistemas Linux, mientras que el Blue Team puede generar fácilmente miles de scripts y comandos ofuscados únicos para crear y probar detecciones de ofuscación de Bash.

Características principales

  • Generación de comandos y scripts altamente ofuscados desde la línea de comandos o como librería de Python.
  • Uso de mutadores configurables (tokens, comandos, compresión, cadenas) encadenables en el orden que elijas.
  • Control del nivel de ofuscación mediante el parámetro de tamaño.
  • Opciones para copiar el resultado al portapapeles o volcarlo a un archivo.

Los payloads generados están orientados a sistemas GNU Linux con Bash 4.0 o superior y requiere Python 3.6+. Solo se admiten distribuciones basadas en Debian y RHEL.

Tecnologías y temas

  • Bash

    Ofuscación de comandos y scripts de shell

  • Blue Team

    Creación y prueba de detecciones

  • Infosec

    Herramienta ofensiva y defensiva

  • Ofuscación

    Código aleatorio y enrevesado

  • Python

    Framework y librería en Python 3

  • Red Team

    Evasión de detecciones estáticas en Linux