
Generatore di payload PowerShell
xeca è un progetto che crea payload PowerShell crittografati per scopi offensivi.
È anche possibile creare shellcode indipendente dalla posizione a partire da file DLL.
Nota: Inserisci il tuo bypass AMSI personalizzato in src/assets/amsi-bypass.ps1.
Prima di tutto, assicurati che Rust sia installato, poi compila il progetto con il seguente comando:
cargo build
Se gli utenti devono avere accesso a programmi come powershell.exe, si consiglia di ridurre al minimo i rischi per la sicurezza con Just Enough Administration e PowerShell Logging. Le policy di controllo applicazioni possono essere distribuite tramite una tecnologia di whitelisting come AppLocker.
Payload donut .NET assembly di Covenant.

Payload PowerShell di Empire.

Payload DLL di Merlin.

Payload shellcode di Sliver.

Questo strumento non sarebbe stato possibile senza la condivisione di conoscenze e informazioni. Vanno ringraziati gli autori di idee, frammenti di codice e codice:
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr
xeca è concesso in licenza GPLv3; alcuni sottocomponenti potrebbero avere licenze separate. Per i dettagli, consultare i rispettivi riferimenti in questo progetto.