
PowerShell ペイロード生成ツール
xecaは、攻撃目的のために暗号化されたPowerShellペイロードを作成するプロジェクトです。
DLLファイルから位置独立のシェルコードを作成することも可能です。
注意: カスタムAMSIバイパスは src/assets/amsi-bypass.ps1 に配置してください。
まず、Rustがインストールされていることを確認し、以下のコマンドでプロジェクトをビルドしてください。
cargo build
ユーザーがpowershell.exeなどのプログラムにアクセスする必要がある場合は、Just Enough AdministrationとPowerShell Loggingを使用してセキュリティリスクを最小限に抑えることを検討してください。アプリケーション制御ポリシーは、AppLockerなどのホワイトリスト技術を介して展開できます。
Covenant .NETアセンブリdonutペイロード。

Empire PowerShellペイロード。

Merlin DLLペイロード。

Sliver シェルコードペイロード。

このツールは、知識と情報の共有なしには実現できませんでした。以下の著者からのアイデア、スニペット、コードに感謝します。
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr
xecaはGPLv3の下でライセンスされています。一部のサブコンポーネントは個別のライセンスを持つ場合があります。詳細については、このプロジェクト内のそれぞれの参照を参照してください。