NXcrypt
-
NXcrypt est un crypter polymorphe de 'backdoors Python' écrit en Python par Hadi Mene (h4d3s) .
Le résultat est totalement indétectable .
-
NXcrypt peut injecter un fichier Python malveillant dans un fichier normal avec un système multi-threading .
-
Exécutez-le avec les privilèges de superutilisateur .
-
Le résultat de NXcrypt est totalement indétectable .
Module de backdooring :

Module de chiffrement

Utilisation :
- sudo ./NXcrypt.py --file=backdoor.py --output=output_backdoor.py # chiffrer backdoor.py et le fichier de sortie est output_backdoor.py
- sudo ./NXcrypt.py --file=shell.py # chiffrer shell.py et le fichier de sortie par défaut est backdoor.py mais vous pouvez le modifier dans le code source
- sudo ./NXcrypt.py --help # aide NXcrypt
- sudo ./NXcrypt.py --backdoor-file=payload.py --file=test.py --output=hacked.py # injecter payload.py avec test.py dans hacked.py avec un système multi-threading
- NXcrypt ajoute du code inutile (junkcode) .
- NXcrypt utilise un module interne de Python 'py_compile' qui compile le code en bytecode vers un fichier .pyc .
- NXcrypt convertit le fichier .pyc en un fichier .py normal .
- Et de cette manière, nous pouvons obscurcir le code
- La somme md5 changera également
- Il injecte un fichier Python malveillant dans un fichier normal avec un système multi-threading .
Test avec Virustotal
Avant :
SHA256: e2acceb6158cf406669ab828d338982411a0e5c5876c2f2783e247b3e01c2163
File name: facebook.py
Detection ratio: 2 / 54
Après :
SHA256: 362a4b19d53d1a8f2b91491b47dba28923dfec2d90784961c46213bdadc80add
File name: facebook_encrypted.py
Detection ratio: 0 / 55
Crédits
Tous les crédits vont à l'équipe Suspicious Shell Activity
Tutoriel vidéo
https://www.youtube.com/watch?v=s8Krngv2z9Q