Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
morphHTA — morphHTA - Transformation de l'evil.HTA de Cobalt Strike | Kitploit
Outils/GitHubGitHub/vysecurity/morphhta
Frameworks d'ExploitationGénération de PayloadsTests d'Intrusion
GitHubvysecurity/morphhta

morphHTA

morphHTA - Transformation de l'evil.HTA de Cobalt Strike

Voir le dépôt
5311263il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avertissement

Comme d'habitude, ce code et cet outil ne doivent pas être utilisés à des fins malveillantes.

Écrit par Vincent Yiu de l'équipe ActiveBreach de MDSec Consulting. La modification du code est autorisée avec mention de l'auteur.

Les recherches sur les monikers COM Explorer et SWBemLocator sont d'@enigma0x3

morphHTA

Utilisation :

root@kitploit:~
usage: morph-hta.py [-h] [--in <input_file>] [--out <output_file>]
                    [--maxstrlen <default: 1000>] [--maxvarlen <default: 40>]
                    [--maxnumsplit <default: 10>]

optional arguments:
  -h, --help            show this help message and exit
  --in <input_file>     File to input Cobalt Strike PowerShell HTA
  --out <output_file>   File to output the morphed HTA to
  --maxstrlen <default: 1000>
                        Max length of randomly generated strings
  --maxvarlen <default: 40>
                        Max length of randomly generated variable names
  --maxnumsplit <default: 10>
                        Max number of times values should be split in chr
                        obfuscation

Exemples :

root@kitploit:~
Télécharger l’outil
/morphHTA# python morph-hta.py ███╗ ███╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██╗ ██╗████████╗ █████╗ ████╗ ████║██╔═══██╗██╔══██╗██╔══██╗██║ ██║ ██║ ██║╚══██╔══╝██╔══██╗ ██╔████╔██║██║ ██║██████╔╝██████╔╝███████║█████╗███████║ ██║ ███████║ ██║╚██╔╝██║██║ ██║██╔══██╗██╔═══╝ ██╔══██║╚════╝██╔══██║ ██║ ██╔══██║ ██║ ╚═╝ ██║╚██████╔╝██║ ██║██║ ██║ ██║ ██║ ██║ ██║ ██║ ██║ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ Morphing Evil.HTA from Cobalt Strike Author: Vincent Yiu (@vysec, @vysecurity) [*] morphHTA initiated [+] Writing payload to morph.hta [+] Payload written

Longueur maximale des noms de variables et des chaînes générées aléatoirement réduite pour diminuer la taille globale de la sortie HTA :

/morphHTA# python morph-hta.py --maxstrlen 4 --maxvarlen 4

Division maximale dans l'obfuscation chr(), ce qui réduit le nombre d'additions pour diminuer la longueur :

/morphHTA# python morph-hta.py --maxnumsplit 4

Modifier les fichiers d'entrée et de sortie :

/morphHTA# python morph-hta.py --in advert.hta --out advert-morph.hta

Vidéo explicative

https://www.youtube.com/watch?v=X4S2aQ4o_jA

Exemple VirusTotal

Je suggère de ne pas télécharger sur VT :

Exemple de contenu HTA obfusqué