Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BetterXencrypt — Uma versão melhor do Xencrypt. O próprio Xencrypt é um crypter de runtime do Powershell projetado para evadir AVs. | Kitploit
Ferramentas/GitHubGitHub/getrektboy724/betterxencrypt
Frameworks de ExploraçãoGeração de PayloadsCriptografiaDesenvolvimento de Payloads
GitHubgetrektboy724/betterxencrypt

BetterXencrypt

Uma versão melhor do Xencrypt. O próprio Xencrypt é um crypter de runtime do Powershell projetado para evadir AVs.

Ver Repositório
22541há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
__________        __    __              ____  ___                                         __   
\______   \ _____/  |__/  |_  __________\   \/  /____   ____   ___________ ___.__._______/  |_ 
 |    |  _// __ \   __\   __\/ __ \_  __ \     // __ \ /    \_/ ___\_  __ <   |  |\____ \   __\
 |    |   \  ___/|  |  |  | \  ___/|  | \/     \  ___/|   |  \  \___|  | \/\___  ||  |_> >  |  
 |______  /\___  >__|  |__|  \___  >__| /___/\  \___  >___|  /\___  >__|   / ____||   __/|__|  
        \/     \/                \/           \_/   \/     \/     \/       \/     |__|         

BetterXencrypt

Uma versão melhorada do Xencrypt. O Xencrypt em si é um crypter de runtime Powershell projetado para evadir AVs. Como o Xencrypt não é mais FUD e é facilmente detectado pelo AMSI, eu recodifiquei o stub e agora ele é FUD novamente. E no Xencrypt original, se você olhar a prova em screenshot, ele foi testado no Windows 8. Se eu testar no Windows 10 mais recente, ele não é FUD. Por isso eu quis torná-lo FUD novamente e deixar todo mundo feliz :D

Esta ferramenta foi testada no Windows 10 v20H2 com payload MSFVenom PSH

Prova de FUDness (se você não confia na minha palavra)

https://www.virustotal.com/gui/file/427c697e11d476f733aaad9fc2ed9dffd8c8b45d84a772c5179d3134d19ac24d/detection

Características

  • Ignora AMSI, Monitoramento de Comportamento e todos os AVs modernos em uso no MetaDefender e VirusTotal
  • Comprime e criptografa scripts powershell
  • Tem uma sobrecarga mínima e muitas vezes até negativa (graças à compressão)
  • Múltiplos tipos de criptografia e compressão
  • Randomiza nomes de variáveis para ofuscar ainda mais o stub do decodificador
  • Super fácil de modificar para criar sua própria variante do crypter
  • Suporta camadas recursivas (crypter criptografando a saída criptografada), testado até 500 camadas.
  • Suporta Import-Module, bem como execução padrão, desde que o script de entrada também suporte
  • Todos os recursos em um único arquivo, para que você possa levá-lo para qualquer lugar!

Nota

Não seja um script kiddie. Eu fiz isso sob GPLv3 para que você possa fazer suas próprias modificações. Mas sim, continuarei desenvolvendo esta ferramenta. E se você não quiser fazer suas próprias modificações, tudo bem.

Agradecimentos

  • A mim mesmo por não ter morrido ao criar esta ferramenta
  • Xentropy e SecForce por criarem o Xencrypt original
  • Ed Wilson, também conhecido como Microsoft Scripting Guy, pelos excelentes tutoriais de scripting Powershell
  • E por último, Emeric Nasi pela pesquisa sobre como contornar dinâmicas de AV

Uso

É melhor executar o script BetterXencrypt no Powershell do Linux, pois nunca o testei no Powershell do Windows. (Surpreso que o Linux tem Powershell? Dê uma olhada aqui)

root@kitploit:~
Import-Module ./betterxencrypt.ps1
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1

Agora você terá um arquivo criptografado xenmimi.ps1 no seu diretório de trabalho atual. Você pode usá-lo da mesma forma que usaria o script original, neste caso:

root@kitploit:~
Import-Module ./xenmimi.ps1
Invoke-Mimikatz

Também suporta camadas recursivas através da flag -Iterations.

root@kitploit:~
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1 -Iterations 100

Aviso: os arquivos podem ficar grandes e gerar o arquivo de saída pode levar muito tempo, dependendo dos scripts e do número de iterações solicitadas.

Lista de Tarefas

Baixar ferramenta