NXcrypt
-
NXcrypt es un crypter polimórfico de 'backdoors de Python' escrito en Python por Hadi Mene (h4d3s) .
La salida es completamente indetectable .
-
NXcrypt puede inyectar un archivo malicioso de Python en un archivo normal con un sistema de subprocesos múltiples .
-
Ejecútelo con permisos de superusuario .
-
La salida de NXcrypt es completamente indetectable .
Módulo de backdooring :

Módulo de cifrado

Uso :
- sudo ./NXcrypt.py --file=backdoor.py --output=output_backdoor.py # cifra backdoor.py y el archivo de salida es output_backdoor.py
- sudo ./NXcrypt.py --file=shell.py # cifra shell.py y el archivo de salida por defecto es backdoor.py pero puedes editarlo en el código fuente
- sudo ./NXcrypt.py --help # ayuda de NXcrypt
- sudo ./NXcrypt.py --backdoor-file=payload.py --file=test.py --output=hacked.py # inyecta payload.py con test.py en hacked.py con sistema de subprocesos múltiples
¿Cómo funciona?
- NXcrypt agrega código basura .
- NXcrypt utiliza un módulo interno de Python 'py_compile' que compila el código en bytecode a un archivo .pyc .
- NXcrypt convierte el archivo .pyc en un archivo .py normal .
- Y de esta manera podemos ofuscar el código
- La suma md5 también cambiará
- inyecta un archivo malicioso de Python en un archivo normal con un sistema de subprocesos múltiples .
Prueba con Virustotal
Antes :
SHA256: e2acceb6158cf406669ab828d338982411a0e5c5876c2f2783e247b3e01c2163
Nombre del archivo: facebook.py
Relación de detección: 2 / 54
Después :
SHA256: 362a4b19d53d1a8f2b91491b47dba28923dfec2d90784961c46213bdadc80add
Nombre del archivo: facebook_encrypted.py
Relación de detección: 0 / 55
Créditos
Todos los créditos van para el equipo de Suspicious Shell Activity
Tutorial en vídeo
https://www.youtube.com/watch?v=s8Krngv2z9Q