Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
morphHTA — morphHTA - تحويل evil.HTA الخاص بـ Cobalt Strike | Kitploit
أدوات/GitHubGitHub/vysecurity/morphhta
أطر الاستغلالتوليد الحمولةاختبار الاختراق
GitHubvysecurity/morphhta

morphHTA

morphHTA - تحويل evil.HTA الخاص بـ Cobalt Strike

عرض المستودع
531126منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إخلاء مسؤولية

كالمعتاد، لا ينبغي استخدام هذا الكود والأداة لأغراض ضارة.

كتبه فينسنت يو من فريق ActiveBreach التابع لـ MDSec Consulting. يُسمح بتعديل الكود مع نسب العمل للمؤلف.

البحث في Explorer و SWBemLocator COM Moniker من قِبل @enigma0x3

morphHTA

الاستخدام:

root@kitploit:~
usage: morph-hta.py [-h] [--in <input_file>] [--out <output_file>]
                    [--maxstrlen <default: 1000>] [--maxvarlen <default: 40>]
                    [--maxnumsplit <default: 10>]

optional arguments:
  -h, --help            show this help message and exit
  --in <input_file>     File to input Cobalt Strike PowerShell HTA
  --out <output_file>   File to output the morphed HTA to
  --maxstrlen <default: 1000>
                        Max length of randomly generated strings
  --maxvarlen <default: 40>
                        Max length of randomly generated variable names
  --maxnumsplit <default: 10>
                        Max number of times values should be split in chr
                        obfuscation

أمثلة:

root@kitploit:~
/morphHTA# python morph-hta.py
███╗   ███╗ ██████╗ ██████╗ ██████╗ ██╗  ██╗      ██╗  ██╗████████╗ █████╗
████╗ ████║██╔═══██╗██╔══██╗██╔══██╗██║  ██║      ██║  ██║╚══██╔══╝██╔══██╗
██╔████╔██║██║   ██║██████╔╝██████╔╝███████║█████╗███████║   ██║   ███████║
██║╚██╔╝██║██║   ██║██╔══██╗██╔═══╝ ██╔══██║╚════╝██╔══██║   ██║   ██╔══██║
██║ ╚═╝ ██║╚██████╔╝██║  ██║██║     ██║  ██║      ██║  ██║   ██║   ██║  ██║
╚═╝     ╚═╝ ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝      ╚═╝  ╚═╝   ╚═╝   ╚═╝  ╚═╝

Morphing Evil.HTA from Cobalt Strike
Author: Vincent Yiu (@vysec, @vysecurity)


[*] morphHTA initiated
[+] Writing payload to morph.hta
[+] Payload written

تم تقليل أقصى طول لاسم المتغير وطول السلسلة العشوائية لتقليل الحجم الإجمالي لمخرجات HTA:

/morphHTA# python morph-hta.py --maxstrlen 4 --maxvarlen 4

أقصى تقسيم في تشويش chr()، مما يقلل عدد الإضافات التي نقوم بها لتقليل الطول:

/morphHTA# python morph-hta.py --maxnumsplit 4

تغيير ملف الإدخال وملفات الإخراج:

/morphHTA# python morph-hta.py --in advert.hta --out advert-morph.hta

فيديو شرح

https://www.youtube.com/watch?v=X4S2aQ4o_jA

مثال VirusTotal

أقترح عدم رفعه إلى VT:

مثال على محتوى HTA المُشَوَّش

تنزيل الأداة