
PowerShell-Payload-Generator
xeca ist ein Projekt, das verschlüsselte PowerShell-Payloads für offensive Zwecke erstellt.
Es ist auch möglich, positionsunabhängigen Shellcode aus DLL-Dateien zu erstellen.
Hinweis: Bitte platzieren Sie Ihren benutzerdefinierten AMSI-Bypass in src/assets/amsi-bypass.ps1.
Stellen Sie zunächst sicher, dass Rust installiert ist, und erstellen Sie dann das Projekt mit folgendem Befehl:
cargo build
Wenn Benutzer Zugriff auf Programme wie powershell.exe haben müssen, sollten Sie in Betracht ziehen, Sicherheitsrisiken mit Just Enough Administration und PowerShell-Protokollierung zu minimieren. Anwendungssteuerungsrichtlinien können über eine Whitelisting-Technologie wie AppLocker bereitgestellt werden.
Covenant .NET-Assembly-Donut-Payload.

Empire PowerShell-Payload.

Merlin DLL-Payload.

Sliver Shellcode-Payload.

Dieses Tool wäre ohne den Austausch von Wissen und Informationen nicht möglich. Ideen, Codefragmente und Code der folgenden Autoren sollten gewürdigt werden:
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr
xeca ist unter der GPLv3 lizenziert. Einige Unterkomponenten können separate Lizenzen haben. Siehe deren jeweilige Referenzen in diesem Projekt für Details.