Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
p0wnedShell — PowerShell Runspace Post-Exploitation-Toolkit | Kitploit
Tools/GitHubGitHub/cn33liz/p0wnedshell
Privilege EscalationExploit-FrameworksPayload-GenerierungLaterale BewegungPost-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubcn33liz/p0wnedshell

p0wnedShell

PowerShell Runspace Post-Exploitation-Toolkit

Repository anzeigen
1.6k33523vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

p0wnedShell

Post-Exploitation-Toolkit für PowerShell-Runspace

Alt text

Autor: Cn33liz und Skons

Version: 2.6 Lizenz: BSD 3-Clause

Was ist es:

p0wnedShell ist eine offensive PowerShell-Hostanwendung, geschrieben in C#, die nicht auf powershell.exe angewiesen ist, sondern PowerShell-Befehle und -Funktionen innerhalb einer PowerShell-Runspace-Umgebung (.NET) ausführt. Es enthält eine Vielzahl von offensiven PowerShell-Modulen und Binärdateien, um den Prozess der Post-Exploitation zu erleichtern. Unser Ziel war es, ein „All-in-One“-Post-Exploitation-Tool zu entwickeln, das wir verwenden können, um alle Mitigationslösungen zu umgehen (oder zumindest einige davon) und das alle relevanten Werkzeuge enthält. Sie können es verwenden, um moderne Angriffe in Active-Directory-Umgebungen durchzuführen und Ihr Blue Team zu sensibilisieren, damit sie die richtigen Verteidigungsstrategien entwickeln können.

Kompilieren:

Um p0wnedShell zu kompilieren, müssen Sie dieses Projekt in Microsoft Visual Studio öffnen und es für die x64/x86-Plattform erstellen. Sie können die folgenden AutoMasq-Optionen vor dem Kompilieren ändern:

public static bool AutoMasq = true;

public static string masqBinary = @"C:\Windows\Notepad.exe";

Verwendung:

Wenn AutoMasq auf false gesetzt ist, führen Sie einfach die ausführbare Datei aus, sodass sie normal läuft. Wenn AutoMasq aktiviert ist, können Sie die ausführbare Datei von p0wnedShell in den Prozess umbenennen, den Sie maskieren möchten (masqBinary), sodass sie das Aussehen dieses Prozesses hat (z.B. notepad.exe).

Mit dem optionalen Befehlszeilenargument „-parent“ können Sie p0wnedShell mit einer anderen übergeordneten Prozess-ID starten. Wenn Sie die PEB-Masq-Option mit einer anderen übergeordneten Prozess-ID (z.B. svchost) kombinieren, können Sie p0wnedShell das Aussehen eines legitimen Dienstes verleihen ;)

Hinweis: Das Ausführen von p0wnedShell mit einer anderen übergeordneten Prozess-ID funktioniert von einer Meterpreter-Sitzung/Shell aus noch nicht.... noch nicht!

Changing the Parent Process ID can also be used to spawn a p0wnedShell process with system privileges, 
for example using lsass as the the parent process.
For this you need to have UAC elevated administrator permissions.

C:\p0wnedShell>p0wnedShellx64.exe -parent
 
 [+] Please enter a valid Parent Process name.
 [+] For Example: C:\p0wnedShell\p0wnedShellx64.exe -parent svchost
 
C:\p0wnedShell>p0wnedShellx64.exe -parent lsass

So führen Sie die x86-Binärdatei aus und umgehen Applocker (Credits für diesen großartigen Bypass gehen an Casey Smith, aka subTee):

cd \Windows\Microsoft.NET\Framework\v4.0.30319 (Or newer .NET version folder)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx86.exe

So führen Sie die x64-Binärdatei aus und umgehen Applocker:

cd \Windows\Microsoft.NET\Framework64\v4.0.30319 (Or newer .NET version folder)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx64.exe

Was im Runspace enthalten ist:

Die folgenden PowerShell-Tools/-Funktionen sind enthalten:

  • PowerSploit: Invoke-Shellcode
  • PowerSploit: Invoke-ReflectivePEInjection
  • PowerSploit: Invoke-Mimikatz
  • PowerSploit: Invoke-TokenManipulation
  • PowerSploit: PowerUp and PowerView
  • Rasta Mouse: Sherlock
  • HarmJ0y's: Invoke-Psexec and Invoke-Kerberoast
  • Rohan Vazarkar's: Invoke-BloodHound (C# Ingestor)
  • Chris Campbell's: Get-GPPPassword
  • Tim Medin's: GetUserSPNS
  • Besimorhino's: PowerCat
  • Nishang: Copy-VSS and Invoke-Encode
  • Nishang: Invoke-PortScan and Get-PassHashes
  • Kevin Robertson: Invoke-Tater, Invoke-SMBExec and Invoke-WMIExec
  • Kevin Robertson: Invoke-Inveigh and Invoke-InveighRelay
  • FuzzySecurity: Invoke-MS16-032 and Invoke-MS16-135

PowerShell-Funktionen innerhalb des Runspace werden aus Base64-kodierten und komprimierten Zeichenfolgen in den Speicher geladen.

Die folgenden Binärdateien/Werkzeuge sind enthalten:

  • Benjamin DELPY's Mimikatz
  • Benjamin DELPY's MS14-068 kekeo Exploit
  • Didier Stevens modification of ReactOS Command Prompt
  • MS14-058 Local SYSTEM Exploit
  • hfiref0x MS15-051 Local SYSTEM Exploit

Binärdateien werden mithilfe von ReflectivePEInjection in den Speicher geladen (Byte-Arrays werden mit Gzip komprimiert und als Base64-kodierte Zeichenfolgen in p0wnedShell gespeichert).

Danksagungen:

p0wnedShell basiert stark auf Werkzeugen und Wissen von Leuten wie harmj0y, den Jungs von PowerSploit, Sean Metcalf, SubTee, Nikhil Mittal, Besimorhino, Benjamin Delpy, Breenmachine, FoxGlove Security, Kevin Robertson, FuzzySecurity, James Forshaw und allen anderen, die ich vergessen habe. Danke also an sie und natürlich an unsere Freunde in Redmond, die uns Zugang zu einer sehr mächtigen Hacking-Sprache gegeben haben.

To-Do:

  • Tab-Vervollständigung in der Shell mittels TabExpansion2.
  • Weitere Angriffe (z.B. Kerberos Silver Tickets).
  • Weitere nützliche PowerShell-Module.
  • Korrektur der Konsolenumleitung bei Ausführung von p0wnedShell aus einer Meterpreter-Shell mit einer anderen übergeordneten Prozess-ID.

Kontakt:

Um ein Problem zu melden oder eine Funktion anzufragen, kontaktieren Sie mich bitte unter: Cornelis at dePlaa.com oder @Cn33lis

Tool herunterladen