Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xeca — Générateur de payload PowerShell | Kitploit
Outils/GitHubGitHub/postrequest/xeca
Génération de PayloadsExploitationShellcodeCTFTests d'IntrusionCommandement et ContrôleRed TeamingGénération de ShellcodeDéveloppement de Charges Utiles
GitHubpostrequest/xeca

xeca

Générateur de payload PowerShell

12022il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

xeca

xeca est un projet qui crée des charges utiles PowerShell chiffrées à des fins offensives.

La création de shellcode indépendant de la position à partir de fichiers DLL est également possible.

Remarque : Veuillez placer votre contournement AMSI personnalisé dans src/assets/amsi-bypass.ps1.

Table des matières

  • xeca
    • Installation
    • Fonctionnement
    • Mesures d'atténuation
    • Exemples
      • Covenant
      • Empire
      • Merlin
      • Sliver
    • Remerciements
    • Licence

Installation

Assurez-vous d'abord que Rust est installé, puis construisez le projet avec la commande suivante :

root@kitploit:~
cargo build

Fonctionnement

  1. Identifiez et chiffrez la charge utile. Chargez la charge utile chiffrée dans un script PowerShell et enregistrez-la dans un fichier nommé "launch.txt"
  2. La clé pour déchiffrer la charge utile est sauvegardée dans un fichier nommé "safe.txt"
  3. Exécutez "launch.txt" sur un hôte distant
    • Le script rappellera le serveur web défini par l'attaquant pour récupérer la clé de déchiffrement "safe.txt"
    • Déchiffrez la charge utile en mémoire
    • Exécutez la charge utile prévue en mémoire

Mesures d'atténuation

Si les utilisateurs doivent avoir accès à des programmes tels que powershell.exe, envisagez de minimiser les risques de sécurité avec Just Enough Administration et PowerShell Logging. Les politiques de contrôle des applications peuvent être déployées via une technologie de liste blanche telle que AppLocker.

Exemples

Covenant

Charge utile .NET assembly donut de Covenant. gif

Empire

Charge utile PowerShell de Empire. gif

Merlin

Charge utile DLL de Merlin. gif

Sliver

Charge utile shellcode de Sliver. gif

Remerciements

Cet outil n'aurait pas été possible sans le partage de connaissances et d'informations. Les idées, extraits et codes des auteurs suivants doivent être reconnus :
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr

Licence

xeca est sous licence GPLv3, certains sous-composants peuvent avoir des licences distinctes. Consultez leurs références respectives dans ce projet pour plus de détails.

Télécharger l’outil