Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/danielbohannon/out-fincodedcommand
防御ツールペイロード生成コマンド&コントロール学習と教育レッドチーミング
GitHubdanielbohannon/out-fincodedcommand

Out-FINcodedCommand

POC: cmd.exeの置換機能とcmd.exe/powershell.exeのstdinコマンド呼び出し機能に基づくFIN脅威アクターが使用する難読化技術の強調

リポジトリを見る
108319年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Out-FINcodedCommand v1.0

Out-FINcodedCommand スクリーンショット 1

はじめに

Out-FINcodedCommand は、PowerShell v2.0 以降に対応した PowerShell POC スクリプトであり、FIN 脅威アクターが使用するいくつかの難読化手法を強調するために設計されています。このツールで重点的に扱う難読化手法は以下の通りです。

  1. cmd.exe の変数文字/文字列置換機能
  2. cmd.exe および powershell.exe の標準入力からのコマンド呼び出し機能
  3. 「cmd」と「powershell」を難読化するための環境変数部分文字列機能

インストール

Out-FINcodedCommand のソースコードは Github で公開されており、このリポジトリ (https://github.com/danielbohannon/Out-FINcodedCommand) からダウンロード、フォーク、レビューできます。問題や機能リクエストは、このプロジェクトに関連する Github のバグトラッカーを通じて報告してください。(実際にはそうではありません – これはシンプルな POC であり、保証付きの高級車ではありません。)

インストール方法:

root@kitploit:~
Invoke-Expression (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/danielbohannon/Out-FINcodedCommand/master/Out-FINcodedCommand.ps1')

使い方

これはシンプルな POC であり、現在存在する関数は Out-FINcodedCommand のみです。利用可能なパラメータを確認するには Get-Help Out-FINcodedCommand を使用してください。

このツールの難読化機能は、コマンドを「目立たない 'netstat -ano' や 'ping 8.8.8.8' のように偽装する」という観点からアプローチできます(上のスクリーンショットの例のように)。

また、できるだけ多くの紛らわしい文字/文字列置換を詰め込み、防御側の作業をより困難にするという別のアプローチも取れます。

Out-FINcodedCommand スクリーンショット 2

最後に、CLI のサポートはありません。なぜか? 私はこれに時間を費やすよりも、楽しい検出プロジェクトに取り組むのに忙しいからです。このツールは教育目的であり、武器化のためのものではありません。

免責事項: このツールを悪用しないでください。このツールとその出力は責任を持って使用し、明示的な許可を得たシステム上でのみ難読化コードを実行してください。

ライセンス

Out-FINcodedCommand は Apache 2.0 ライセンスの下で公開されています。

リリースノート

v1.0 - 2017-07-02

ツールをダウンロード