| name | eni-redteam-payload-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内载荷构造与武器化分析的领域路由与边界手册,覆盖 shellcode、文件格式载荷、钓鱼载荷与 staged/stageless 载荷选择。当任务落入载荷构造领域、需要明确范围、证据、转向或退出标准时加载。 |
载荷构造纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 载荷构造与武器化 领域,测试范围限定在载荷生成与投递面:shellcode 生成、文件格式利用、钓鱼载荷、staged/stageless 形态选择等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
武器化的决策链从约束条件出发:投递渠道决定格式(宏、LNK、ISO、PDF),目标环境的检测栈决定编码与执行方式,回连需求决定 staged 还是 stageless。每一条约束都压缩一次形态空间——被静态特征库盯上的 shellcode 需要编码与自解密,被宏策略拦截的文档需要换容器,被域名信誉拦截的渠道需要换信任关系。
| 入口 | 典型载体 | 观察方式 |
|---|
| 执行字节 | shellcode | 编码、加密、syscall 形态 |
| 文档容器 | 宏/LNK/ISO/PDF | 打开行为与检测反馈 |
| 投递页面 | HTML smuggling | 下载触发链路验证 |
| 加载形态 | staged/stageless | 分阶段加载行为对照 |
| 回连通道 | C2 协议 | 流量特征与检测反馈 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| Shellcode | 编码、加密、syscall | 规避静态与行为特征 |
| 文件格式 | 宏、LNK、ISO、PDF | 借道合法文档执行 |
| 钓鱼载荷 | HTML smuggling | 绕过网关附件拦截 |
| Staged | 分阶段加载 | 首段极小化规避检测 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标域名、IP、应用或系统边界。
- 不得向非授权目标投递载荷。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- 文件格式被检测 → 修改 magic bytes、加密内嵌、利用合法格式特性。
- Shellcode 被查杀 → 编码、加密、自解密、syscall 直调用。
- 投递渠道被阻 → 换投递方式(宏、LNK、ISO、OneNote),利用信任关系。
- 所有载荷被拦截 → 记录检测规则特征,回退上级。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:载荷构造方法与工具;投递成功并执行的证明;绕过的检测层与残余风险。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已尝试载荷类型与被拦截环节,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。