Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xeca — Gerador de payload do PowerShell | Kitploit
Ferramentas/GitHubGitHub/postrequest/xeca
Geração de PayloadsExploraçãoShellcodeCTFTestes de PenetraçãoComando e ControleRed TeamingGeração de ShellcodeDesenvolvimento de Payloads
GitHubpostrequest/xeca

xeca

Gerador de payload do PowerShell

12022há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

xeca

xeca é um projeto que cria payloads PowerShell criptografados para fins ofensivos.

Também é possível criar shellcode independente de posição a partir de arquivos DLL.

Nota: Coloque o seu bypass AMSI personalizado em src/assets/amsi-bypass.ps1.

Índice

  • xeca
    • Instalação
    • Como Funciona
    • Mitigações
    • Exemplos
      • Covenant
      • Empire
      • Merlin
      • Sliver
    • Agradecimentos
    • Licença

Instalação

Primeiro, certifique-se de que o Rust está instalado e, em seguida, construa o projeto com o seguinte comando:

root@kitploit:~
cargo build

Como Funciona

  1. Identifique e criptografe o payload. Carregue o payload criptografado em um script PowerShell e salve em um arquivo chamado "launch.txt"
  2. A chave para descriptografar o payload é salva em um arquivo chamado "safe.txt"
  3. Execute "launch.txt" em um host remoto
    • O script chamará de volta o servidor web definido pelo atacante para recuperar a chave de descriptografia "safe.txt"
    • Descriptografe o payload na memória
    • Execute o payload pretendido na memória

Mitigações

Se os usuários precisam ter acesso a programas como powershell.exe, considere minimizar os riscos de segurança com Just Enough Administration e PowerShell Logging. Políticas de controle de aplicativos podem ser implementadas via uma tecnologia de lista de permissões como AppLocker.

Exemplos

Covenant

Covenant payload .NET assembly donut. gif

Empire

Empire payload PowerShell. gif

Merlin

Merlin payload DLL. gif

Sliver

Sliver payload Shellcode. gif

Agradecimentos

Esta ferramenta não seria possível sem o compartilhamento de conhecimento e informações. Ideias, trechos e códigos dos seguintes autores devem ser reconhecidos:
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr

Licença

xeca é licenciado sob GPLv3, alguns subcomponentes podem ter licenças separadas. Consulte suas respectivas referências neste projeto para obter detalhes.

Baixar ferramenta