Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
p0wnedShell — Kit de post-exploitation PowerShell Runspace | Kitploit
Outils/GitHubGitHub/cn33liz/p0wnedshell
Escalade de PrivilègesFrameworks d'ExploitationGénération de PayloadsMouvement LatéralPost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubcn33liz/p0wnedshell

p0wnedShell

Kit de post-exploitation PowerShell Runspace

Voir le dépôt
1.6k335il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

p0wnedShell

PowerShell Runspace Post Exploitation Toolkit

Alt text

Auteur : Cn33liz et Skons

Version : 2.6 Licence : BSD 3-Clause

Qu'est-ce que c'est :

p0wnedShell est une application hôte PowerShell offensive écrite en C# qui ne dépend pas de powershell.exe mais exécute des commandes et fonctions PowerShell dans un environnement runspace PowerShell (.NET). Il contient de nombreux modules PowerShell offensifs et binaires inclus pour faciliter le processus de Post-Exploitation. Nous avons essayé de construire un outil de Post-Exploitation « tout-en-un » que nous pourrions utiliser pour contourner toutes les solutions de mitigation (ou du moins certaines), et qui intègre tous les outils pertinents. Vous pouvez l'utiliser pour effectuer des attaques modernes dans des environnements Active Directory et sensibiliser votre équipe Bleue afin qu'elle puisse élaborer les bonnes stratégies de défense.

Comment le compiler :

Pour compiler p0wnedShell, vous devez ouvrir ce projet dans Microsoft Visual Studio et le construire pour la plateforme x64/x86. Vous pouvez modifier les options AutoMasq suivantes avant la compilation :

public static bool AutoMasq = true;

public static string masqBinary = @"C:\Windows\Notepad.exe";

Comment l'utiliser :

Avec AutoMasq désactivé (false), exécutez simplement l'exécutable qui fonctionne normalement. Avec AutoMasq activé, vous pouvez renommer l'exécutable p0wnedShell sous le nom du processus que vous allez masquer (masqBinary), afin qu'il ait l'apparence de ce processus (par exemple notepad.exe).

En utilisant l'argument facultatif "-parent" en ligne de commande, vous pouvez démarrer p0wnedShell avec un autre ID de processus parent. En combinant l'option de masquage PEB et un ID de processus parent différent (par exemple svchost), vous pouvez donner à p0wnedShell l'apparence d'un service légitime ;)

Remarque : Exécuter p0wnedShell avec un autre ID de processus parent ne fonctionne pas encore à partir d'une session Meterpreter / shell...

root@kitploit:~
Changer l'ID du processus parent peut également être utilisé pour générer un processus p0wnedShell avec des privilèges système,
par exemple en utilisant lsass comme processus parent.
Pour cela, vous devez disposer des autorisations administrateur élevées par UAC.

C:\p0wnedShell>p0wnedShellx64.exe -parent
 
 [+] Veuillez entrer un nom de processus parent valide.
 [+] Par exemple : C:\p0wnedShell\p0wnedShellx64.exe -parent svchost
 
C:\p0wnedShell>p0wnedShellx64.exe -parent lsass

Pour exécuter en tant que binaire x86 et contourner AppLocker (crédits pour cette excellente astuce à Casey Smith alias subTee) :

root@kitploit:~
cd \Windows\Microsoft.NET\Framework\v4.0.30319 (Ou dossier de version .NET plus récente)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx86.exe

Pour exécuter en tant que binaire x64 et contourner AppLocker :

root@kitploit:~
cd \Windows\Microsoft.NET\Framework64\v4.0.30319 (Ou dossier de version .NET plus récente)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx64.exe

Qu'y a-t-il dans le runspace :

Les outils/fonctions PowerShell suivants sont inclus :

  • PowerSploit : Invoke-Shellcode
  • PowerSploit : Invoke-ReflectivePEInjection
  • PowerSploit : Invoke-Mimikatz
  • PowerSploit : Invoke-TokenManipulation
  • PowerSploit : PowerUp et PowerView
  • Rasta Mouse : Sherlock
  • HarmJ0y's : Invoke-Psexec et Invoke-Kerberoast
  • Rohan Vazarkar's : Invoke-BloodHound (Ingestor C#)
  • Chris Campbell's : Get-GPPPassword
  • Tim Medin's : GetUserSPNS
  • Besimorhino's : PowerCat
  • Nishang : Copy-VSS et Invoke-Encode
  • Nishang : Invoke-PortScan et Get-PassHashes
  • Kevin Robertson : Invoke-Tater, Invoke-SMBExec et Invoke-WMIExec
  • Kevin Robertson : Invoke-Inveigh et Invoke-InveighRelay
  • FuzzySecurity : Invoke-MS16-032 et Invoke-MS16-135

Les fonctions PowerShell dans le Runspace sont chargées en mémoire à partir de chaînes encodées en Base64 et compressées.

Les binaires/outils suivants sont inclus :

  • Benjamin DELPY's Mimikatz
  • Benjamin DELPY's MS14-068 kekeo Exploit
  • La modification du Invite de commandes ReactOS par Didier Stevens
  • MS14-058 Local SYSTEM Exploit
  • hfiref0x MS15-051 Local SYSTEM Exploit

Les binaires sont chargés en mémoire via ReflectivePEInjection (les tableaux d'octets sont compressés avec Gzip et sauvegardés dans p0wnedShell sous forme de chaînes encodées en Base64).

Remerciements :

p0wnedshell est fortement basé sur des outils et des connaissances de personnes comme harmj0y, les gars de Powersploit, Sean Metcalf, SubTee, Nikhil Mittal, Besimorhino, Benjamin Delpy, Breenmachine, FoxGlove Security, Kevin Robertson, FuzzySecurity, James Forshaw et tous ceux que j'ai oubliés. Donc un grand merci à eux et bien sûr à nos amis de Redmond pour nous avoir donné accès à un langage de piratage très puissant.

À faire :

  • Complétion par tabulation dans le shell à l'aide de TabExpansion2.
  • Plus d'attaques (Kerberos Silver Tickets, par ex.).
  • Modules PowerShell plus utiles.
  • Corriger la redirection de la console lors de l'exécution de p0wnedShell depuis un shell Meterpreter avec un ID de processus parent différent.

Contact :

Pour signaler un problème ou demander une fonctionnalité, n'hésitez pas à me contacter à : Cornelis at dePlaa.com ou @Cn33lis

Télécharger l’outil