Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
morphHTA — morphHTA - Морфинг evil.HTA от Cobalt Strike | Kitploit
Инструменты/GitHubGitHub/vysecurity/morphhta
Фреймворки для эксплойтовГенерация полезной нагрузкиТестирование на Проникновение
GitHubvysecurity/morphhta

morphHTA

morphHTA - Морфинг evil.HTA от Cobalt Strike

Репозиторий
5311266 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отказ от ответственности

Как обычно, данный код и инструмент не должны использоваться в злонамеренных целях.

Автор: Vincent Yiu из команды ActiveBreach компании MDSec Consulting. Изменение кода разрешается с указанием авторства.

Исследование COM-моникеров Explorer и SWBemLocator выполнено @enigma0x3

morphHTA

Использование:

root@kitploit:~
usage: morph-hta.py [-h] [--in <input_file>] [--out <output_file>]
                    [--maxstrlen <default: 1000>] [--maxvarlen <default: 40>]
                    [--maxnumsplit <default: 10>]

optional arguments:
  -h, --help            show this help message and exit
  --in <input_file>     File to input Cobalt Strike PowerShell HTA
  --out <output_file>   File to output the morphed HTA to
  --maxstrlen <default: 1000>
                        Max length of randomly generated strings
  --maxvarlen <default: 40>
                        Max length of randomly generated variable names
  --maxnumsplit <default: 10>
                        Max number of times values should be split in chr
                        obfuscation

Примеры:

root@kitploit:~
/morphHTA# python morph-hta.py
███╗   ███╗ ██████╗ ██████╗ ██████╗ ██╗  ██╗      ██╗  ██╗████████╗ █████╗
████╗ ████║██╔═══██╗██╔══██╗██╔══██╗██║  ██║      ██║  ██║╚══██╔══╝██╔══██╗
██╔████╔██║██║   ██║██████╔╝██████╔╝███████║█████╗███████║   ██║   ███████║
██║╚██╔╝██║██║   ██║██╔══██╗██╔═══╝ ██╔══██║╚════╝██╔══██║   ██║   ██╔══██║
██║ ╚═╝ ██║╚██████╔╝██║  ██║██║     ██║  ██║      ██║  ██║   ██║   ██║  ██║
╚═╝     ╚═╝ ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝      ╚═╝  ╚═╝   ╚═╝   ╚═╝  ╚═╝

Morphing Evil.HTA from Cobalt Strike
Author: Vincent Yiu (@vysec, @vysecurity)


[*] morphHTA initiated
[+] Writing payload to morph.hta
[+] Payload written

Максимальная длина имени переменной и длина случайно сгенерированной строки уменьшены для сокращения общего размера выходного HTA-файла:

/morphHTA# python morph-hta.py --maxstrlen 4 --maxvarlen 4

Максимальное разбиение в обфускации chr() — это уменьшает количество операций сложения для сокращения длины:

/morphHTA# python morph-hta.py --maxnumsplit 4

Смена входного и выходного файлов:

/morphHTA# python morph-hta.py --in advert.hta --out advert-morph.hta

Видеоинструкция

https://www.youtube.com/watch?v=X4S2aQ4o_jA

Пример VirusTotal

Не рекомендую загружать в VT:

Пример обфусцированного содержимого HTA

Скачать инструмент