Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MeterPwrShell — Strumento automatizzato che genera il payload Meterpreter PowerShell perfetto | Kitploit
Strumenti/GitHubGitHub/getrektboy724/meterpwrshell
Escalation di PrivilegiFramework di ExploitGenerazione di PayloadEvasione IDS/IPSPost-ExploitBypass WAFPenetration TestingCommand and ControlGenerazione di ShellcodeSviluppo PayloadArchived
2274174 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
getrektboy724/meterpwrshell

MeterPwrShell

Strumento automatizzato che genera il payload Meterpreter PowerShell perfetto

Vedi Repository

Strumento Inattivo - Motivo : impegnato con altro

root@kitploit:~
   _____          __              __________                _________.__           .__  .__  ________  
  /     \   _____/  |_  __________\______   \_  _  ________/   _____/|  |__   ____ |  | |  | \_____  \ 
 /  \ /  \_/ __ \   __\/ __ \_  __ \     ___| \/ \/ |_  __ \_____  \ |  |  \_/ __ \|  | |  |  /  ____/ 
/    Y    \  ___/|  | \  ___/|  | \/    |    \     / |  | \/        \|   Y  \  ___/|  |_|  |_/       \ 
\____|__  /\___  >__|  \___  >__|  |____|     \/\_/  |__| /_______  /|___|  /\___  >____/____|_______ /
        \/     \/          \/                                     \/      \/     \/                  \/   

MeterPwrShell2

Strumento automatizzato che genera una one-liner di PowerShell in grado di creare shell Meterpreter su Metasploit, bypassare AMSI, bypassare Firewall, bypassare UAC e bypassare Windows Defender.

Questo strumento è basato su Metasploit-Framework e OnlineAMSIFail

Note

  • NON ESSERE UN FOTTUTO SKID!
  • NON CARICARE MAI IL PAYLOAD GENERATO DA QUESTO PROGRAMMA SU NESSUNO SCANNER ONLINE
  • NON USARE MAI QUESTO PROGRAMMA PER SCOPI MALIZIOSI
  • DIFFONDERE IL PAYLOAD GENERATO DA QUESTO PROGRAMMA NON È COOL
  • OGNI DANNO GENERATO DA QUESTO PROGRAMMA NON È DI MIA (in qualità di creatore del programma) RESPONSABILITÀ!!!
  • Se hai qualche suggerimento per funzionalità, pubblicalo nella sezione Issue
  • Se hai qualche problema con il programma, prova a scaricarlo di nuovo (fidati), perché a volte modifico la release e la sistemo senza dirlo 😂
  • Non provare nemmeno a fare il fork di questo repository, non otterrai le release!
  • Per chiunque abbia problemi o voglia contattarmi, per favore usa Discord. Il mio ID Discord è: GetRektBoy724#1337
  • Questo strumento non è completamente open-source (immagino), sì, puoi ridistribuirlo quanto vuoi ma non otterrai mai il codice sorgente dello strumento (non chiedermi perché)

Caratteristiche (v2.0.0)

  • Migrazione automatica (usando PrependMigrate)
  • AutoGetSYSTEM (aumenta automaticamente i privilegi da utente normale a SYSTEM)
  • Disabilita tutti i profili firewall (se usi la funzione AutoGetSYSTEM)
  • Bypassa completamente la protezione in tempo reale di Windows Defender
  • Disabilita le funzionalità di sicurezza di Windows Defender (se usi la funzione AutoGetSYSTEM)
  • Payload completamente inuccidibile (se usi la funzione Migrazione automatica)
  • Bypassa AMSI con successo
  • One-liner breve
  • Bypassa Firewall (se scegli un payload unstaged)
  • Ottima CLI
  • Molto altro (prova da te)

Tutte le funzionalità del payload sono testate su Windows 10 v20H2


Vantaggi di MeterPwrShell rispetto al modulo web_delivery di Metasploit Framework

  • Stager più corto (o one-liner breve in questo caso)
  • Non è necessario configurare un server per lo stager
  • Supporto Ngrok integrato (così la vittima non deve essere sulla stessa rete locale)
  • Privesc automatico integrato
  • Bypassare facilmente Windows Defender

Ringraziamenti

  • Ogni singolo dei miei amici su Discord
  • Un ringraziamento speciale a theia#8536 su Discord
  • @FuzzySec per quel fantastico script Masquerade PEB
  • @decoder-it per quell'incredibile script PPID Spoofing
  • A me stesso per non essere morto durante la creazione di questo strumento
  • Ed Wilson alias Microsoft Scripting Guy per gli ottimi tutorial di scripting PowerShell
  • e l'ultimo è Emeric Nasi per la ricerca sul bypass delle dinamiche AV

Requisiti

  • Kali Linux, Ubuntu o Debian (se non usi uno di questi, lo strumento non funzionerà!!!)
  • Metasploit Framework
  • Connessione Internet (sia sul computer della vittima che su quello dell'attaccante)

questo strumento è testato su:

  • Debian 10 buster
  • Kali Linux 2021.1 and 2020.3
  • Ubuntu 20.04 LTS

Installazione

scarica semplicemente il tuo binario dalla pagina Release e scegli il binario in base al tuo sistema operativo. i386 e tutte le architetture arm non sono ancora supportate.

Utilizzo

root@kitploit:~
# ./MeterPwrShell2Kalix64 -c help
 Available arguments : help, version, showbanner, showlastdebuglog                                
 help : Show this page                                                                                                                                                
 version : Show MeterPwrShell's version                                                                                                                               
 showbanner : Show MeterPwrShell's Banner                                                                                                                             
 showlastdebuglog : Well,Its kinda self-explanatory tho                                                 
 noaptupdate : By default,MeterPwrShell run 'apt-get update' every single time it executed,and this argument disable it.

Puoi anche usare MeterPwrShell senza alcun flag o argomento

Lista delle cose da fare

  • correggere la funzione AutoGetSYSTEM
  • correggere ogni singolo fottuto falso positivo
  • implementare il bypass di AppLocker
  • correggere la mia pigrizia
  • implementare l'unhooker API universale (ragazzi, questa sarà dura, specialmente per il vettore di attacco PowerShell)
Scarica lo strumento