Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nimcrypt2 — .NET, PE y Raw Shellcode Empaquetador/Cargador Escrito en Nim | Kitploit
Herramientas/GitHubGitHub/icyguider/nimcrypt2
Herramientas DefensivasHerramientas de Cifrado/DescifradoGeneración de PayloadsExplotaciónShellcodeAnálisis de BinariosRed TeamingGeneración de ShellcodeDesarrollo de Payloads
GitHubicyguider/nimcrypt2

Nimcrypt2

.NET, PE y Raw Shellcode Empaquetador/Cargador Escrito en Nim

82412910hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Nimcrypt2

Nimcrypt2 es otro empaquetador/cargador de PE diseñado para evadir AV/EDR. Es una mejora de mi proyecto original Nimcrypt, siendo las principales mejoras el uso de llamadas directas al sistema y la capacidad de cargar archivos PE normales además de shellcode sin procesar.

Antes de continuar, debo reconocer a quienes hicieron la GRAN mayoría del trabajo e investigación de los que depende este proyecto. En primer lugar, agradezco a @byt3bl33d3r por su repositorio Offensive Nim, y a @ShitSecure por todos los fragmentos de código que ha publicado públicamente. De ahí se creó la versión original de esta herramienta, y la versión actual no es diferente. En particular, la nueva funcionalidad de carga de PE utilizada en esta herramienta es simplemente una implementación del código Nim-RunPE de ShitSecure, lanzado recientemente. A partir del 14/3/22, este código también utiliza su código GetSyscallStub para el uso dinámico de syscalls. Recomiendo encarecidamente patrocinarlo para acceder a su propio Nim PE Packer, que sin duda es una versión mucho mejor y con más funciones que esta.

Además, me gustaría agradecer a @ajpc500 por su proyecto NimlineWhispers2 que esta herramienta utiliza para las llamadas directas al sistema. No puedo enfatizar lo suficiente cómo este proyecto es simplemente una amalgama del trabajo público de los mencionados anteriormente, por lo que todo el crédito debe ir para ellos.

root@kitploit:~
                      ___                                           
                   .-'   `'.                                        
                  /         \                                       
                  |         ;                                       
                  |         |           ___.--,                     
         _.._     |0) ~ (0) |    _.---'`__.-( (_.                   
  __.--'`_.. '.__.\    '--. \_.-' ,.--'`     `""`                   
 ( ,.--'`   ',__ /./;   ;, '.__.'`    __                            
 _`) )  .---.__.' / |   |\   \__..--""  ""'--.,_                    
`---' .'.''-._.-'`_./  /\ '.  \ _.-~~~````~~~-._`-.__.'             
      | |  .' _.-' |  |  \  \  '.               `~---`              
       \ \/ .'     \  \   '. '-._)                                  
        \/ /        \  \    `=.__`~-.   Nimcrypt v2               
   jgs  / /\         `) )    / / `"".`\                             
  , _.-'.'\ \        / /    ( (     / /  3-in-1 C#, PE, & Raw Shellcode Loader
   `--~`   ) )    .-'.'      '.'.  | (                              
          (/`    ( (`          ) )  '-;                             
           `      '-;         (-'                                   

Nimcrypt v 2.0

Usage:
  nimcrypt -f file_to_load -t csharp/raw/pe [-o <output>] [-p <process>] [-n] [-u] [-s] [-e] [-g] [-l] [-v] [--no-ppid-spoof]
  nimcrypt (-h | --help)

Options:
  -h --help     Show this screen.
  --version     Show version.
  -f --file filename     File to load
  -t --type filetype     Type of file (csharp, raw, or pe)
  -p --process process   Name of process for shellcode injection
  -o --output filename   Filename for compiled exe
  -u --unhook            Unhook ntdll.dll
  -v --verbose           Enable verbose messages during execution
  -e --encrypt-strings   Encrypt strings using the strenc module
  -g --get-syscallstub   Use GetSyscallStub instead of NimlineWhispers2
  -l --llvm-obfuscator   Use Obfuscator-LLVM to compile binary
  -n --no-randomization  Disable syscall name randomization
  -s --no-sandbox        Disable sandbox checks
  --no-ppid-spoof        Disable PPID Spoofing
Descargar herramienta

Características:

  • Ejecución de shellcode NtQueueApcThread con suplantación de PPID y bloqueo de DLL de terceros
  • NimlineWhispers2 y GetSyscallStub para uso de syscalls
  • Aleatorización de nombres de syscall
  • Capacidad de cargar archivos .NET y PE regulares
  • Cifrado AES con generación dinámica de claves
  • Compatibilidad con LLVM-Obfuscator
  • Cifrado de cadenas
  • Evasión de sandbox

Probado y confirmado funcionando en:

  • Windows 11 (10.0.22000)
  • Windows 10 21H2 (10.0.19044)
  • Windows 10 21H1 (10.0.19043)
  • Windows 10 20H2 (10.0.19042)
  • Windows 10 19H2 (10.0.18363)
  • Windows Server 2019 (10.0.17763)

Instalación/Dependencias:

Nimcrypt2 está diseñado para usarse en sistemas Linux con Nim instalado. Antes de instalar Nim, debes asegurarte de tener los siguientes paquetes instalados a través de tu gestor de paquetes:

root@kitploit:~
sudo apt install gcc mingw-w64 xz-utils git

Para instalar Nim, prefiero usar choosenim de la siguiente manera:

root@kitploit:~
curl https://nim-lang.org/choosenim/init.sh -sSf | sh
echo "export PATH=$HOME/.nimble/bin:$PATH" >> ~/.bashrc
export PATH=$HOME/.nimble/bin:$PATH

Nimcrypt2 también depende de algunos paquetes que se pueden instalar a través de Nimble. Esto se puede hacer así:

root@kitploit:~
nimble install winim nimcrypto docopt ptr_math strenc

Con todas las dependencias ahora instaladas, Nimcrypt2 se puede compilar así:

root@kitploit:~
nim c -d=release --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

OPCIONAL: Para usar la bandera Obfuscator-LLVM, debes tenerlo instalado en tu sistema junto con wclang. He encontrado que esto es un poco molesto, pero deberías poder hacerlo con un poco de perseverancia. Aquí hay una guía rápida paso a paso que funcionó en mi sistema Kali Linux:

  1. Clona la versión deseada de Obfuscator-LLVM y compílalo
  2. Una vez compilado, haz una copia de seguridad de la versión existente de clang y mueve la nueva versión de clang de Obfuscator-LLVM a /usr/bin/
  3. Instala wclang y agrega sus binarios a tu PATH
  4. Haz copia de seguridad de los archivos de librería de clang existentes, copia los includes de librería de Obfuscator-LLVM recién compilados a /usr/lib/clang/VERSIÓN_ANTERIOR/

Además, debes agregar las siguientes líneas a tu archivo nim.cfg para que nim apunte a tus binarios de wclang:

root@kitploit:~
amd64.windows.clang.exe = "x86_64-w64-mingw32-clang"
amd64.windows.clang.linkerexe = "x86_64-w64-mingw32-clang"
amd64.windows.clang.cpp.exe = "x86_64-w64-mingw32-clang++"
amd64.windows.clang.cpp.linkerexe = "x86_64-w64-mingw32-clang++"

Probablemente haya una mejor manera de hacer esto, pero esto es lo que funcionó para mí. Si tienes problemas, sigue intentando y asegúrate de poder ejecutar x86_64-w64-mingw32-clang -v y que muestre "Obfuscator-LLVM" en la salida. También asegúrate de que MinGW esté usando los archivos de librería de Obfuscator-LLVM: Nim te dará un error si no es así.

Errores conocidos:

  • Como describe ShitSecure, si la versión de lanzamiento de mimikatz se carga a través del cargador PE, no aceptará comandos por alguna razón desconocida. El uso de una versión de mimikatz compilada desde el código fuente soluciona este problema.

Saludos y créditos:

  • @byt3bl33d3r por su proyecto Offensive Nim: https://github.com/byt3bl33d3r/OffensiveNim
  • @ShitSecure por su proyecto Nim-RunPE: https://github.com/S3cur3Th1sSh1t/Nim-RunPE
  • @ShitSecure nuevamente por su proyecto GetSyscallStub: https://github.com/S3cur3Th1sSh1t/NimGetSyscallStub
  • @ajpc500 por su proyecto NimlineWhispers2: https://github.com/ajpc500/NimlineWhispers2
  • @Snovvcrash por su proyecto NimHollow: https://github.com/snovvcrash/NimHollow