Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
morphHTA — morphHTA - Cobalt Strikeのevil.HTAをモーフィング | Kitploit
ツール/GitHubGitHub/vysecurity/morphhta
エクスプロイトフレームワークペイロード生成ペネトレーションテスト
GitHubvysecurity/morphhta

morphHTA

morphHTA - Cobalt Strikeのevil.HTAをモーフィング

リポジトリを見る
5311266年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

免責事項

通常通り、このコードとツールは悪意のある目的に使用すべきではありません。

MDSec ConsultingのActiveBreachチームのVincent Yiuによって作成されました。作者へのクレジットを明記すればコードの改変は許可されています。

ExplorerおよびSWBemLocator COM Monikerの研究は@enigma0x3によるものです。

morphHTA

使用法:

root@kitploit:~
usage: morph-hta.py [-h] [--in <input_file>] [--out <output_file>]
                    [--maxstrlen <default: 1000>] [--maxvarlen <default: 40>]
                    [--maxnumsplit <default: 10>]

optional arguments:
  -h, --help            このヘルプメッセージを表示して終了
  --in <input_file>     入力するCobalt Strike PowerShell HTAのファイル
  --out <output_file>   モーフィングされたHTAの出力先ファイル
  --maxstrlen <default: 1000>
                        ランダム生成文字列の最大長
  --maxvarlen <default: 40>
                        ランダム生成変数名の最大長
  --maxnumsplit <default: 10>
                        chr難読化で値を分割する最大回数

例:

root@kitploit:~
/morphHTA# python morph-hta.py
███╗   ███╗ ██████╗ ██████╗ ██████╗ ██╗  ██╗      ██╗  ██╗████████╗ █████╗
████╗ ████║██╔═══██╗██╔══██╗██╔══██╗██║  ██║      ██║  ██║╚══██╔══╝██╔══██╗
██╔████╔██║██║   ██║██████╔╝██████╔╝███████║█████╗███████║   ██║   ███████║
██║╚██╔╝██║██║   ██║██╔══██╗██╔═══╝ ██╔══██║╚════╝██╔══██║   ██║   ██╔══██║
██║ ╚═╝ ██║╚██████╔╝██║  ██║██║     ██║  ██║      ██║  ██║   ██║   ██║  ██║
╚═╝     ╚═╝ ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝      ╚═╝  ╚═╝   ╚═╝   ╚═╝  ╚═╝

Morphing Evil.HTA from Cobalt Strike
Author: Vincent Yiu (@vysec, @vysecurity)


[*] morphHTA initiated
[+] Writing payload to morph.hta
[+] Payload written

変数名の最大長とランダム生成文字列の最大長を短縮して、HTA出力全体のサイズを削減:

/morphHTA# python morph-hta.py --maxstrlen 4 --maxvarlen 4

chr()難読化の最大分割数。これにより、長さを減らすための加算回数が減少します:

/morphHTA# python morph-hta.py --maxnumsplit 4

入力ファイルと出力ファイルの変更:

/morphHTA# python morph-hta.py --in advert.hta --out advert-morph.hta

動画での使い方

https://www.youtube.com/watch?v=X4S2aQ4o_jA

VirusTotalの例

VTにアップロードしないことをお勧めします:

難読化されたHTAコンテンツの例

ツールをダウンロード