
Générateur de payload PowerShell
xeca est un projet qui crée des charges utiles PowerShell chiffrées à des fins offensives.
La création de shellcode indépendant de la position à partir de fichiers DLL est également possible.
Remarque : Veuillez placer votre contournement AMSI personnalisé dans src/assets/amsi-bypass.ps1.
Assurez-vous d'abord que Rust est installé, puis construisez le projet avec la commande suivante :
cargo build
Si les utilisateurs doivent avoir accès à des programmes tels que powershell.exe, envisagez de minimiser les risques de sécurité avec Just Enough Administration et PowerShell Logging. Les politiques de contrôle des applications peuvent être déployées via une technologie de liste blanche telle que AppLocker.
Charge utile .NET assembly donut de Covenant.

Charge utile PowerShell de Empire.

Charge utile DLL de Merlin.

Charge utile shellcode de Sliver.

Cet outil n'aurait pas été possible sans le partage de connaissances et d'informations. Les idées, extraits et codes des auteurs suivants doivent être reconnus :
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr
xeca est sous licence GPLv3, certains sous-composants peuvent avoir des licences distinctes. Consultez leurs références respectives dans ce projet pour plus de détails.