Rename your .exe or DLL payload to .crl, it looks like a standard CRL request in proxy logs.
-
-
-
Certutil ships with all flavours of Windows and is an MS executable.
- Pokaż odpowiedzi
Nowa rozmowa -
-
-
So, it's not automatic? Hm, no, doesn't work. Says that retrieve has failed, nothing in that directory. Maybe works for certs only?
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
Yup, that does it!
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
Nice! For bonus points rename to .crl, ZIP with password to bypass IDS, then unzip with PowerShell at client

-
if you use a dummy crl file and attach you zip at the end, will work as normal crl file? and to find the payload you must view it in hex?
- Pokaż odpowiedzi
Nowa rozmowa -
-
-
Yep, this worked. Can you control (or at least determine) the file name in which the downloaded file will be saved?
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
Nope, doesn't work here. Still the downloaded file has random-looking (hex digits) name.
-
I suppose you could delete the contents of the directory and assume that whatever appears there is what you downloaded, but...
Koniec rozmowy
Nowa rozmowa -
-
-
Nope. A text file gets a random name too. Let me try on Win10...
-
Nope, same thing. Random name.
Koniec rozmowy
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.