
PowerShell 페이로드 생성기
xeca는 공격 목적으로 암호화된 PowerShell 페이로드를 생성하는 프로젝트입니다.
DLL 파일로부터 위치 독립적 셸코드를 생성하는 것도 가능합니다.
참고: 사용자 지정 AMSI 우회 코드는 src/assets/amsi-bypass.ps1에 배치하세요.
먼저 Rust가 설치되어 있어야 하며, 다음 명령으로 프로젝트를 빌드하세요:
cargo build
사용자가 powershell.exe와 같은 프로그램에 액세스해야 하는 경우, Just Enough Administration 및 PowerShell Logging을 통해 보안 위험을 최소화하는 것을 고려하세요. AppLocker와 같은 허용 목록 기술을 통해 애플리케이션 제어 정책을 배포할 수 있습니다.
Covenant .NET 어셈블리 donut 페이로드.

Empire PowerShell 페이로드.

Merlin DLL 페이로드.

Sliver 셸코드 페이로드.

이 도구는 지식과 정보의 공유 없이는 불가능했을 것입니다. 다음 작성자들의 아이디어, 스니펫 및 코드에 감사드립니다:
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr
xeca는 GPLv3에 따라 라이선스가 부여되며, 일부 하위 구성 요소는 별도의 라이선스를 가질 수 있습니다. 자세한 내용은 이 프로젝트의 각 참조를 확인하세요.