Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
morphHTA — morphHTA - Morfando o evil.HTA do Cobalt Strike | Kitploit
Ferramentas/GitHubGitHub/vysecurity/morphhta
Frameworks de ExploraçãoGeração de PayloadsTestes de Penetração
GitHubvysecurity/morphhta

morphHTA

morphHTA - Morfando o evil.HTA do Cobalt Strike

Ver Repositório
531126há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aviso

Como de costume, este código e ferramenta não devem ser utilizados para fins maliciosos.

Escrito por Vincent Yiu da equipe ActiveBreach da MDSec Consulting. A modificação do código é permitida com créditos ao autor.

A pesquisa sobre Explorer e SWBemLocator COM Moniker é de autoria de @enigma0x3

morphHTA

Uso:

root@kitploit:~
usage: morph-hta.py [-h] [--in <input_file>] [--out <output_file>]
                    [--maxstrlen <default: 1000>] [--maxvarlen <default: 40>]
                    [--maxnumsplit <default: 10>]

optional arguments:
  -h, --help            show this help message and exit
  --in <input_file>     File to input Cobalt Strike PowerShell HTA
  --out <output_file>   File to output the morphed HTA to
  --maxstrlen <default: 1000>
                        Max length of randomly generated strings
  --maxvarlen <default: 40>
                        Max length of randomly generated variable names
  --maxnumsplit <default: 10>
                        Max number of times values should be split in chr
                        obfuscation

Exemplos:

root@kitploit:~
/morphHTA# python morph-hta.py
███╗   ███╗ ██████╗ ██████╗ ██████╗ ██╗  ██╗      ██╗  ██╗████████╗ █████╗
████╗ ████║██╔═══██╗██╔══██╗██╔══██╗██║  ██║      ██║  ██║╚══██╔══╝██╔══██╗
██╔████╔██║██║   ██║██████╔╝██████╔╝███████║█████╗███████║   ██║   ███████║
██║╚██╔╝██║██║   ██║██╔══██╗██╔═══╝ ██╔══██║╚════╝██╔══██║   ██║   ██╔══██║
██║ ╚═╝ ██║╚██████╔╝██║  ██║██║     ██║  ██║      ██║  ██║   ██║   ██║  ██║
╚═╝     ╚═╝ ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝      ╚═╝  ╚═╝   ╚═╝   ╚═╝  ╚═╝

Morphing Evil.HTA from Cobalt Strike
Author: Vincent Yiu (@vysec, @vysecurity)


[*] morphHTA initiated
[+] Writing payload to morph.hta
[+] Payload written

Comprimento máximo do nome da variável e comprimento da string gerada aleatoriamente reduzidos para diminuir o tamanho geral da saída HTA:

/morphHTA# python morph-hta.py --maxstrlen 4 --maxvarlen 4

Divisão máxima na ofuscação chr(), isso reduz o número de adições que fazemos para diminuir o comprimento:

/morphHTA# python morph-hta.py --maxnumsplit 4

Alterar arquivo de entrada e arquivos de saída:

/morphHTA# python morph-hta.py --in advert.hta --out advert-morph.hta

Vídeo tutorial

https://www.youtube.com/watch?v=X4S2aQ4o_jA

Exemplo no VirusTotal

Sugiro não enviar para o VT:

Exemplo de conteúdo HTA ofuscado

Baixar ferramenta