Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/postrequest/xeca
Generazione di PayloadExploitShellcodeCTFPenetration TestingCommand and ControlRed TeamingGenerazione di ShellcodeSviluppo Payload
GitHubpostrequest/xeca

xeca

Generatore di payload PowerShell

Vedi Repository
120224 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

xeca

xeca è un progetto che crea payload PowerShell crittografati per scopi offensivi.

È anche possibile creare shellcode indipendente dalla posizione a partire da file DLL.

Nota: Inserisci il tuo bypass AMSI personalizzato in src/assets/amsi-bypass.ps1.

Sommario

  • xeca
    • Installazione
    • Come funziona
    • Mitigazioni
    • Esempi
      • Covenant
      • Empire
      • Merlin
      • Sliver
    • Ringraziamenti
    • Licenza

Installazione

Prima di tutto, assicurati che Rust sia installato, poi compila il progetto con il seguente comando:

root@kitploit:~
cargo build

Come funziona

  1. Identifica e crittografa il payload. Carica il payload crittografato in uno script PowerShell e salvalo in un file chiamato "launch.txt".
  2. La chiave per decrittografare il payload viene salvata in un file chiamato "safe.txt".
  3. Esegui "launch.txt" su un host remoto.
    • Lo script contatterà il server web definito dall'attaccante per recuperare la chiave di decrittografia "safe.txt".
    • Decrittografa il payload in memoria.
    • Esegui il payload previsto in memoria.

Mitigazioni

Se gli utenti devono avere accesso a programmi come powershell.exe, si consiglia di ridurre al minimo i rischi per la sicurezza con Just Enough Administration e PowerShell Logging. Le policy di controllo applicazioni possono essere distribuite tramite una tecnologia di whitelisting come AppLocker.

Esempi

Covenant

Payload donut .NET assembly di Covenant. gif

Empire

Payload PowerShell di Empire. gif

Merlin

Payload DLL di Merlin. gif

Sliver

Payload shellcode di Sliver. gif

Ringraziamenti

Questo strumento non sarebbe stato possibile senza la condivisione di conoscenze e informazioni. Vanno ringraziati gli autori di idee, frammenti di codice e codice: @monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr

Licenza

xeca è concesso in licenza GPLv3; alcuni sottocomponenti potrebbero avere licenze separate. Per i dettagli, consultare i rispettivi riferimenti in questo progetto.

Scarica lo strumento