
Generador de payloads de PowerShell
xeca es un proyecto que crea payloads de PowerShell cifrados con fines ofensivos.
También es posible crear shellcode independiente de la posición a partir de archivos DLL.
Nota: Coloca tu bypass de AMSI personalizado en src/assets/amsi-bypass.ps1.
Primero asegúrate de que Rust esté instalado, luego construye el proyecto con el siguiente comando:
cargo build
Si los usuarios deben tener acceso a programas como powershell.exe, considera minimizar los riesgos de seguridad con Just Enough Administration y PowerShell Logging. Las políticas de control de aplicaciones se pueden implementar mediante una tecnología de listas blancas como AppLocker.
Covenant payload donut de ensamblado .NET.

Empire payload de PowerShell.

Merlin payload DLL.

Sliver payload de shellcode.

Esta herramienta no sería posible sin el intercambio de conocimiento e información. Se debe agradecer a los siguientes autores por sus ideas, fragmentos de código y código:
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr
xeca está licenciado bajo GPLv3, algunos subcomponentes pueden tener licencias separadas. Consulta sus respectivas referencias en este proyecto para más detalles.