Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xeca — PowerShell ペイロード生成ツール | Kitploit
ツール/GitHubGitHub/postrequest/xeca
ペイロード生成エクスプロイトシェルコードCTFペネトレーションテストコマンド&コントロールレッドチーミングシェルコード生成ペイロード開発
GitHubpostrequest/xeca

xeca

PowerShell ペイロード生成ツール

リポジトリを見る
120224年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

xeca

xecaは、攻撃目的のために暗号化されたPowerShellペイロードを作成するプロジェクトです。

DLLファイルから位置独立のシェルコードを作成することも可能です。

注意: カスタムAMSIバイパスは src/assets/amsi-bypass.ps1 に配置してください。

目次

  • xeca
    • インストール
    • 仕組み
    • 軽減策
    • 使用例
      • Covenant
      • Empire
      • Merlin
      • Sliver
    • 謝辞
    • ライセンス

インストール

まず、Rustがインストールされていることを確認し、以下のコマンドでプロジェクトをビルドしてください。

root@kitploit:~
cargo build

仕組み

  1. ペイロードを特定し、暗号化します。暗号化したペイロードをPowerShellスクリプトに読み込み、「launch.txt」というファイルに保存します。
  2. ペイロードを復号するための鍵は、「safe.txt」というファイルに保存されます。
  3. リモートホスト上で「launch.txt」を実行します
    • スクリプトは攻撃者が定義したWebサーバーにコールバックし、復号鍵「safe.txt」を取得します。
    • メモリ上のペイロードを復号します。
    • 意図したペイロードをメモリ上で実行します。

軽減策

ユーザーがpowershell.exeなどのプログラムにアクセスする必要がある場合は、Just Enough AdministrationとPowerShell Loggingを使用してセキュリティリスクを最小限に抑えることを検討してください。アプリケーション制御ポリシーは、AppLockerなどのホワイトリスト技術を介して展開できます。

使用例

Covenant

Covenant .NETアセンブリdonutペイロード。 gif

Empire

Empire PowerShellペイロード。 gif

Merlin

Merlin DLLペイロード。 gif

Sliver

Sliver シェルコードペイロード。 gif

謝辞

このツールは、知識と情報の共有なしには実現できませんでした。以下の著者からのアイデア、スニペット、コードに感謝します。
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr

ライセンス

xecaはGPLv3の下でライセンスされています。一部のサブコンポーネントは個別のライセンスを持つ場合があります。詳細については、このプロジェクト内のそれぞれの参照を参照してください。

ツールをダウンロード