Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nimcrypt2 — .NET, PE e Shellcode Grezzo Packer/Loader scritto in Nim | Kitploit
Strumenti/GitHubGitHub/icyguider/nimcrypt2
Strumenti DifensiviStrumenti di Crittografia/DecrittografiaGenerazione di PayloadExploitShellcodeAnalisi di BinariRed TeamingGenerazione di ShellcodeSviluppo Payload
GitHubicyguider/nimcrypt2

Nimcrypt2

.NET, PE e Shellcode Grezzo Packer/Loader scritto in Nim

8241294 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Nimcrypt2

Nimcrypt2 è un altro packer/loader di PE progettato per bypassare AV/EDR. È un miglioramento del mio originale progetto Nimcrypt, con i principali miglioramenti che sono l'uso di syscall dirette e la capacità di caricare file PE normali oltre a shellcode grezzi.

Prima di proseguire, devo riconoscere coloro che hanno svolto la stragrande maggioranza del lavoro e della ricerca da cui questo progetto dipende. Innanzitutto, devo ringraziare @byt3bl33d3r per il suo repository Offensive Nim, e @ShitSecure per tutti i frammenti di codice che ha rilasciato pubblicamente. Da lì è stata creata la versione originale di questo strumento, e la versione attuale non fa eccezione. In particolare, la nuova funzionalità di caricamento PE utilizzata in questo strumento è solo un'implementazione del codice Nim-RunPE recentemente rilasciato da ShitSecure. A partire dal 14/3/22, questo codice utilizza anche il suo codice GetSyscallStub per l'uso dinamico delle syscall. Consiglio vivamente di sponsorizzarlo per avere accesso al suo Nim PE Packer, che è senza dubbio una versione molto migliore e più ricca di funzionalità di questo.

Inoltre, vorrei ringraziare @ajpc500 per il suo progetto NimlineWhispers2 che questo strumento utilizza per le syscall dirette. Non posso sottolineare abbastanza come questo progetto sia semplicemente un amalgama del lavoro pubblico di coloro menzionati in precedenza, quindi tutto il merito va a loro.

root@kitploit:~
                      ___                                           
                   .-'   `'.                                        
                  /         \                                       
                  |         ;                                       
                  |         |           ___.--,                     
         _.._     |0) ~ (0) |    _.---'`__.-( (_.                   
  __.--'`_.. '.__.\    '--. \_.-' ,.--'`     `""`                   
 ( ,.--'`   ',__ /./;   ;, '.__.'`    __                            
 _`) )  .---.__.' / |   |\   \__..--""  ""'--.,_                    
`---' .'.''-._.-'`_./  /\ '.  \ _.-~~~````~~~-._`-.__.'             
      | |  .' _.-' |  |  \  \  '.               `~---`              
       \ \/ .'     \  \   '. '-._)                                  
        \/ /        \  \    `=.__`~-.   Nimcrypt v2               
   jgs  / /\         `) )    / / `"".`\                             
  , _.-'.'\ \        / /    ( (     / /  3-in-1 C#, PE, & Raw Shellcode Loader
   `--~`   ) )    .-'.'      '.'.  | (                              
          (/`    ( (`          ) )  '-;                             
           `      '-;         (-'                                   

Nimcrypt v 2.0

Usage:
  nimcrypt -f file_to_load -t csharp/raw/pe [-o <output>] [-p <process>] [-n] [-u] [-s] [-e] [-g] [-l] [-v] [--no-ppid-spoof]
  nimcrypt (-h | --help)

Options:
  -h --help     Show this screen.
  --version     Show version.
  -f --file filename     File to load
  -t --type filetype     Type of file (csharp, raw, or pe)
  -p --process process   Name of process for shellcode injection
  -o --output filename   Filename for compiled exe
  -u --unhook            Unhook ntdll.dll
  -v --verbose           Enable verbose messages during execution
  -e --encrypt-strings   Encrypt strings using the strenc module
  -g --get-syscallstub   Use GetSyscallStub instead of NimlineWhispers2
  -l --llvm-obfuscator   Use Obfuscator-LLVM to compile binary
  -n --no-randomization  Disable syscall name randomization
  -s --no-sandbox        Disable sandbox checks
  --no-ppid-spoof        Disable PPID Spoofing

Caratteristiche:

  • Esecuzione di Shellcode NtQueueApcThread con PPID Spoofing e Blocco di DLL di Terze Parti
  • NimlineWhispers2 e GetSyscallStub per l'uso delle Syscall
  • Randomizzazione dei nomi delle Syscall
  • Capacità di caricare file .NET e PE normali
  • Crittografia AES con generazione dinamica delle chiavi
  • Compatibilità con LLVM-Obfuscator
  • Crittografia delle stringhe
  • Evasione della sandbox

Testato e confermato funzionante su:

  • Windows 11 (10.0.22000)
  • Windows 10 21H2 (10.0.19044)
  • Windows 10 21H1 (10.0.19043)
  • Windows 10 20H2 (10.0.19042)
  • Windows 10 19H2 (10.0.18363)
  • Windows Server 2019 (10.0.17763)

Installazione/Dipendenze:

Nimcrypt2 è progettato per essere utilizzato su sistemi Linux con Nim installato. Prima di installare Nim, devi assicurarti di avere i seguenti pacchetti installati tramite il tuo gestore di pacchetti:

root@kitploit:~
sudo apt install gcc mingw-w64 xz-utils git

Per installare Nim, preferisco usare choosenim come segue:

root@kitploit:~
curl https://nim-lang.org/choosenim/init.sh -sSf | sh
echo "export PATH=$HOME/.nimble/bin:$PATH" >> ~/.bashrc
export PATH=$HOME/.nimble/bin:$PATH

Nimcrypt2 dipende anche da alcuni pacchetti che possono essere installati tramite Nimble. Questo può essere fatto così:

root@kitploit:~
nimble install winim nimcrypto docopt ptr_math strenc

Con tutte le dipendenze ora installate, Nimcrypt2 può essere compilato così:

root@kitploit:~
nim c -d=release --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

OPZIONALE: Per usare il flag Obfuscator-LLVM, devi averlo installato sul tuo sistema insieme a wclang. Ho trovato questo un po' fastidioso ma dovresti essere in grado di farlo con un po' di perseveranza. Ecco una rapida guida passo-passo che ha funzionato sul mio sistema Kali Linux:

  1. Clona la versione desiderata di Obfuscator-LLVM e compila
  2. Una volta compilato, fai un backup della versione esistente di clang e sposta la nuova versione di Obfuscator-LLVM di clang in /usr/bin/
  3. Installa wclang e aggiungi i suoi binari al tuo PATH
  4. Fai un backup dei file di libreria clang esistenti, copia gli include di libreria Obfuscator-LLVM appena compilati in /usr/lib/clang/OLD_VERSION/

Inoltre, devi aggiungere le seguenti righe al tuo file nim.cfg per puntare nim ai tuoi binari wclang:

root@kitploit:~
amd64.windows.clang.exe = "x86_64-w64-mingw32-clang"
amd64.windows.clang.linkerexe = "x86_64-w64-mingw32-clang"
amd64.windows.clang.cpp.exe = "x86_64-w64-mingw32-clang++"
amd64.windows.clang.cpp.linkerexe = "x86_64-w64-mingw32-clang++"

Probabilmente c'è un modo migliore per farlo ma questo è ciò che ha funzionato per me. Se hai problemi, continua a provare e assicurati di poter eseguire x86_64-w64-mingw32-clang -v e che mostri "Obfuscator-LLVM" nell'output. Assicurati anche che MinGW stia usando i file di libreria Obfuscator-LLVM: Nim ti darà un errore altrimenti.

Bug noti:

  • Come descritto da ShitSecure, se la versione release di mimikatz viene caricata tramite il PE loader, non accetterà comandi per qualche motivo sconosciuto. Usare una versione di mimikatz compilata da sorgente risolve questo problema.

Saluti e Crediti:

  • @byt3bl33d3r per il loro progetto Offensive Nim: https://github.com/byt3bl33d3r/OffensiveNim
  • @ShitSecure per il loro progetto Nim-RunPE: https://github.com/S3cur3Th1sSh1t/Nim-RunPE
  • @ShitSecure di nuovo per il loro progetto GetSyscallStub: https://github.com/S3cur3Th1sSh1t/NimGetSyscallStub
  • @ajpc500 per il loro progetto NimlineWhispers2: https://github.com/ajpc500/NimlineWhispers2
  • @Snovvcrash per il loro progetto NimHollow: https://github.com/snovvcrash/NimHollow
Scarica lo strumento