
Gerador de payload do PowerShell
xeca é um projeto que cria payloads PowerShell criptografados para fins ofensivos.
Também é possível criar shellcode independente de posição a partir de arquivos DLL.
Nota: Coloque o seu bypass AMSI personalizado em src/assets/amsi-bypass.ps1.
Primeiro, certifique-se de que o Rust está instalado e, em seguida, construa o projeto com o seguinte comando:
cargo build
Se os usuários precisam ter acesso a programas como powershell.exe, considere minimizar os riscos de segurança com Just Enough Administration e PowerShell Logging. Políticas de controle de aplicativos podem ser implementadas via uma tecnologia de lista de permissões como AppLocker.
Covenant payload .NET assembly donut.

Empire payload PowerShell.

Merlin payload DLL.

Sliver payload Shellcode.

Esta ferramenta não seria possível sem o compartilhamento de conhecimento e informações. Ideias, trechos e códigos dos seguintes autores devem ser reconhecidos:
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr
xeca é licenciado sob GPLv3, alguns subcomponentes podem ter licenças separadas. Consulte suas respectivas referências neste projeto para obter detalhes.