Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
morphHTA — morphHTA - Cobalt Strike के evil.HTA का रूपांतरण | Kitploit
उपकरण/GitHubGitHub/vysecurity/morphhta
शोषण फ्रेमवर्कपेलोड जनरेशनपेनिट्रेशन टेस्टिंग
GitHubvysecurity/morphhta

morphHTA

morphHTA - Cobalt Strike के evil.HTA का रूपांतरण

रिपॉजिटरी देखें
5311266 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अस्वीकरण

हमेशा की तरह, इस कोड और टूल का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए नहीं किया जाना चाहिए।

MDSec Consulting की ActiveBreach टीम के Vincent Yiu द्वारा लिखित। लेखक को क्रेडिट के साथ कोड में संशोधन की अनुमति है।

Explorer और SWBemLocator COM Moniker पर शोध @enigma0x3 द्वारा किया गया है।

morphHTA

उपयोग:

root@kitploit:~
usage: morph-hta.py [-h] [--in <input_file>] [--out <output_file>]
                    [--maxstrlen <default: 1000>] [--maxvarlen <default: 40>]
                    [--maxnumsplit <default: 10>]

optional arguments:
  -h, --help            show this help message and exit
  --in <input_file>     File to input Cobalt Strike PowerShell HTA
  --out <output_file>   File to output the morphed HTA to
  --maxstrlen <default: 1000>
                        Max length of randomly generated strings
  --maxvarlen <default: 40>
                        Max length of randomly generated variable names
  --maxnumsplit <default: 10>
                        Max number of times values should be split in chr
                        obfuscation

उदाहरण:

root@kitploit:~
/morphHTA# python morph-hta.py
███╗   ███╗ ██████╗ ██████╗ ██████╗ ██╗  ██╗      ██╗  ██╗████████╗ █████╗
████╗ ████║██╔═══██╗██╔══██╗██╔══██╗██║  ██║      ██║  ██║╚══██╔══╝██╔══██╗
██╔████╔██║██║   ██║██████╔╝██████╔╝███████║█████╗███████║   ██║   ███████║
██║╚██╔╝██║██║   ██║██╔══██╗██╔═══╝ ██╔══██║╚════╝██╔══██║   ██║   ██╔══██║
██║ ╚═╝ ██║╚██████╔╝██║  ██║██║     ██║  ██║      ██║  ██║   ██║   ██║  ██║
╚═╝     ╚═╝ ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝      ╚═╝  ╚═╝   ╚═╝   ╚═╝  ╚═╝

Morphing Evil.HTA from Cobalt Strike
Author: Vincent Yiu (@vysec, @vysecurity)


[*] morphHTA initiated
[+] Writing payload to morph.hta
[+] Payload written

HTA आउटपुट के समग्र आकार को कम करने के लिए अधिकतम चर नाम लंबाई और यादृच्छिक रूप से उत्पन्न स्ट्रिंग लंबाई कम की गई:

/morphHTA# python morph-hta.py --maxstrlen 4 --maxvarlen 4

chr() अस्पष्टता में अधिकतम विभाजन, यह लंबाई कम करने के लिए हमारे द्वारा किए जाने वाले जोड़ों की संख्या को कम करता है:

/morphHTA# python morph-hta.py --maxnumsplit 4

इनपुट फ़ाइल और आउटपुट फ़ाइलें बदलें:

/morphHTA# python morph-hta.py --in advert.hta --out advert-morph.hta

वीडियो कैसे करें

https://www.youtube.com/watch?v=X4S2aQ4o_jA

VirusTotal उदाहरण

मैं VT पर अपलोड न करने का सुझाव देता हूं:

अस्पष्ट HTA सामग्री का उदाहरण

टूल डाउनलोड करें