Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Invoke-ArgFuscator — Invoke-ArgFuscator é um módulo PowerShell de código aberto e multiplataforma que ajuda a gerar linhas de comando ofuscadas para executáveis nativos comuns do sistema. | Kitploit
Ferramentas/GitHubGitHub/wietze/invoke-argfuscator
Geração de PayloadsEvasão de IDS/IPSTestes de PenetraçãoRed TeamingRecursos Curados
GitHubwietze/invoke-argfuscator

Invoke-ArgFuscator

Invoke-ArgFuscator é um módulo PowerShell de código aberto e multiplataforma que ajuda a gerar linhas de comando ofuscadas para executáveis nativos comuns do sistema.

Ver Repositório
279497há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

░█░█▄░█░█▒█░▄▀▄░█▄▀▒██▀░▒░ ▄▀▄▒█▀▄░▄▀▒▒█▀░█▒█░▄▀▀░▄▀▀▒▄▀▄░▀█▀░▄▀▄▒█▀▄░ ░█░█▒▀█░▀▄▀░▀▄▀░█▒█░█▄▄░▀▀░█▀█░█▀▄░▀▄█░█▀░▀▄█▒▄██░▀▄▄░█▀█░▒█▒░▀▄▀░█▀▄░

Invoke-ArgFuscator

O Invoke-ArgFuscator é um módulo PowerShell de código aberto e multiplataforma que ajuda a gerar linhas de comando ofuscadas para executáveis nativos comuns do sistema em Windows, Linux e macOS.

👉 Use a versão interativa do ArgFuscator em ArgFuscator.net 🚀

Resumo

A ofuscação de linha de comando (T1027.010) é a dissimulação da intenção real de um comando por meio da manipulação da linha de comando de um processo. Em Windows, Linux e macOS, muitos aplicativos interpretam os argumentos de linha de comando passados de maneiras inesperadas, levando a situações em que a inserção, exclusão e/ou substituição de determinados caracteres não altera o fluxo de execução do programa. A ofuscação bem-sucedida de linha de comando provavelmente frustrará medidas defensivas, como softwares de AV e EDR, em alguns casos contornando completamente a detecção.

Embora pesquisas anteriores tenham destacado os riscos da ofuscação de linha de comando, principalmente com exemplos anedóticos de aplicativos vulneráveis (nativos do sistema), existe um vácuo de conhecimento em torno dessa técnica. Este projeto visa superar isso fornecendo um recurso centralizado que documenta e demonstra várias técnicas de ofuscação de linha de comando e registra a suscetibilidade de aplicativos populares para cada uma delas.

Uso

Pré-requisitos

Este módulo funciona em qualquer sistema operacional que suporte PowerShell/pwsh; isso inclui Windows, macOS e Linux.

  • Windows: Se você estiver usando uma versão do Windows com suporte da Microsoft, como Windows 10 ou Windows 11, o PowerShell já estará pré-instalado no seu dispositivo.
  • macOS: Se você tiver o brew pré-instalado, execute brew install powershell/tap/powershell para instalar a versão mais recente do PowerShell. Para opções alternativas de instalação, consulte a documentação da Microsoft.
  • Linux: Consulte a documentação da Microsoft para ver como instalar o PowerShell na sua distribuição.

Instalação e Uso

  1. A maneira mais simples de instalar este módulo é por meio do seguinte comando PowerShell:

    root@kitploit:~
    Install-Module -Name Invoke-ArgFuscator
    
  2. Para usar o módulo, chame a função Invoke-ArgFuscator dentro do PowerShell, por exemplo:

    a. Para passar uma linha de comando que você deseja ofuscar como um argumento de linha de comando (supondo que seja suportada pelo ArgFuscator.net):

    root@kitploit:~
    # Windows
    powershell /c "Invoke-ArgFuscator -Command 'certutil /f /urlcache https://www.example.org/ homepage.txt'"
    
    # macOS and Linux
    pwsh -c "Invoke-ArgFuscator -Command 'certutil /f /urlcache https://www.example.org/ homepage.txt'"
    

    b. Para usar seus próprios arquivos de modelo1:

    root@kitploit:~
    # Windows
    powershell /c "Invoke-ArgFuscator -InputFile path\to\file.json"
    
    # macOS and Linux
    pwsh -c "Invoke-ArgFuscator -InputFile path/to/file.json"
    

Desenvolvimento Local

  1. Clone este repositório para o seu dispositivo.

  2. Chame Invoke-ArgFuscator.ps1 via PowerShell, por exemplo:

    a. Para executar interativamente, passe o caminho de um arquivo de modelo1 por meio da entrada padrão (stdin):

    root@kitploit:~
    # Windows
    powershell .\Invoke-ArgFuscator.ps1
    
    # macOS and Linux
    pwsh ./Invoke-ArgFuscator.ps1
    

    b. Para passar o caminho do arquivo de modelo1 como um argumento de linha de comando:

    root@kitploit:~
    # Windows
    powershell .\Invoke-ArgFuscator.ps1 -InputFile "path\to\file.json"
    
    # macOS and Linux
    pwsh ./Invoke-ArgFuscator.ps1 -InputFile "path/to/file.json"
    

    c. Para passar uma linha de comando que você deseja ofuscar como um argumento de linha de comando:

    Observe que isso requer que a pasta models/ esteja presente na mesma pasta que Invoke-ArgFuscator.ps1.

    root@kitploit:~
    # Windows
    powershell .\Invoke-ArgFuscator.ps1 -Command "certutil /f /urlcache https://www.example.org/ homepage.txt"
    
    # macOS and Linux
    pwsh ./Invoke-ArgFuscator.ps1 -Command "certutil /f /urlcache https://www.example.org/ homepage.txt"
    

Integração

Como o Invoke-ArgFuscator é um módulo PowerShell, você pode adicionar a funcionalidade deste projeto ao seu próprio projeto PowerShell.

Para aproveitar o Invoke-ArgFuscator, adicione

root@kitploit:~
Import-Module Invoke-ArgFuscator

ao seu arquivo PowerShell e chame-o de uma das seguintes formas:

root@kitploit:~
Invoke-ArgFuscator -InputFile $InputFile -n $n
Invoke-ArgFuscator -Command $Command -Platform $Platform -n $n

com

  • $InputFile uma string contendo um caminho de arquivo (relativo/absoluto) para o arquivo de modelo, $Profile um inteiro maior ou igual a 0 representando o índice do perfil dentro do caminho de arquivo fornecido que deve ser alvo (opcional) e $n um integer maior que 0 para o número de equivalentes de linha de comando ofuscados que devem ser produzidos (opcional); ou,
  • $Command uma string contendo a linha de comando que você deseja ofuscar, $Platform uma string com a plataforma relevante (ex.: windows, opcional) e $n um integer maior que 0 para o número de equivalentes de linha de comando ofuscados que devem ser produzidos (opcional).

Footnotes

  1. Eles podem ser gerados via ArgFuscator.net por meio da opção 'Download', ou baixados do GitHub. ↩ ↩2 ↩3

Baixar ferramenta