
Генератор полезной нагрузки PowerShell
xeca — это проект, который создает зашифрованные полезные нагрузки PowerShell для атакующих целей.
Также возможно создание позиционно-независимого шелл-кода из DLL-файлов.
Примечание: Пожалуйста, поместите ваш собственный обход AMSI в src/assets/amsi-bypass.ps1.
Сначала убедитесь, что Rust установлен, затем соберите проект с помощью следующей команды:
cargo build
Если пользователям необходим доступ к таким программам, как powershell.exe, рассмотрите возможность минимизации рисков безопасности с помощью Just Enough Administration и PowerShell Logging. Политики контроля приложений могут быть развернуты с помощью технологии белых списков, такой как AppLocker.
Covenant полезная нагрузка .NET assembly donut.

Empire полезная нагрузка PowerShell.

Merlin полезная нагрузка DLL.

Sliver полезная нагрузка Shellcode.

Этот инструмент был бы невозможен без обмена знаниями и информацией. Следует отметить идеи, фрагменты и код от следующих авторов:
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr
xeca лицензирован под GPLv3, некоторые подкомпоненты могут иметь отдельные лицензии. Смотрите соответствующие ссылки в этом проекте для подробностей.