Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
p0wnedShell — PowerShell Runspace 后利用工具包 | Kitploit
工具/GitHubGitHub/cn33liz/p0wnedshell
权限提升漏洞利用框架Payload生成横向移动后渗透利用渗透测试命令与控制红队
GitHubcn33liz/p0wnedshell

p0wnedShell

PowerShell Runspace 后利用工具包

查看仓库
1.6k3357年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

p0wnedShell

PowerShell Runspace 后渗透工具包

Alt text

作者:Cn33liz 和 Skons

版本:2.6 许可证:BSD 3-Clause

这是什么:

p0wnedShell 是一个用 C# 编写的恶意 PowerShell 宿主应用,它不依赖 powershell.exe,而是在 PowerShell 运行空间环境(.NET)中执行 PowerShell 命令和函数。它内置了大量恶意 PowerShell 模块和二进制文件,使后渗透过程更加便捷。我们尝试构建一个“全能型”后渗透工具,用于绕过各种防御方案(至少一部分),并集成了所有相关工具。您可以使用它在 Active Directory 环境中执行现代攻击,并向蓝队揭示风险,以便他们构建正确的防御策略。

如何编译:

要编译 p0wnedShell,您需要在 Microsoft Visual Studio 中打开该项目,并针对 x64/x86 平台进行构建。编译前可以修改以下 AutoMasq 选项:

public static bool AutoMasq = true;

public static string masqBinary = @"C:\Windows\Notepad.exe";

如何使用:

当 AutoMasq 设置为 false 时,直接运行可执行文件即可正常启动。 启用 AutoMasq 后,您可以将 p0wnedShell 可执行文件重命名为要伪装的进程名(masqBinary),使其外观看起来像该进程(例如 notepad.exe)。

使用可选的 -parent 命令行参数,您可以指定一个父进程 ID 来启动 p0wnedShell。 结合 PEB Masq 选项和不同的父进程 ID(例如 svchost),您可以让 p0wnedShell 看起来像一个合法服务 ;)

注意:从 Meterpreter 会话/shell 中使用不同的父进程 ID 运行 p0wnedShell 目前还不起作用... 未来会改进。

root@kitploit:~
改变父进程 ID 也可以用于以系统权限生成 p0wnedShell 进程,
例如使用 lsass 作为父进程。
为此,您需要拥有 UAC 提升的管理员权限。

C:\p0wnedShell>p0wnedShellx64.exe -parent
 
 [+] 请输入有效的父进程名称。
 [+] 例如:C:\p0wnedShell\p0wnedShellx64.exe -parent svchost
 
C:\p0wnedShell>p0wnedShellx64.exe -parent lsass

以 x86 二进制运行并绕过 Applocker(感谢 Casey Smith 即 subTee 提供此优秀绕过方法):

root@kitploit:~
cd \Windows\Microsoft.NET\Framework\v4.0.30319 (或更新版本的 .NET 文件夹)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx86.exe

以 x64 二进制运行并绕过 Applocker:

root@kitploit:~
cd \Windows\Microsoft.NET\Framework64\v4.0.30319 (或更新版本的 .NET 文件夹)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx64.exe

运行空间内包含的内容:

包含以下 PowerShell 工具/函数:

  • PowerSploit:Invoke-Shellcode
  • PowerSploit:Invoke-ReflectivePEInjection
  • PowerSploit:Invoke-Mimikatz
  • PowerSploit:Invoke-TokenManipulation
  • PowerSploit:PowerUp 和 PowerView
  • Rasta Mouse:Sherlock
  • HarmJ0y:Invoke-Psexec 和 Invoke-Kerberoast
  • Rohan Vazarkar:Invoke-BloodHound(C# 注入器)
  • Chris Campbell:Get-GPPPassword
  • Tim Medin:GetUserSPNS
  • Besimorhino:PowerCat
  • Nishang:Copy-VSS 和 Invoke-Encode
  • Nishang:Invoke-PortScan 和 Get-PassHashes
  • Kevin Robertson:Invoke-Tater、Invoke-SMBExec 和 Invoke-WMIExec
  • Kevin Robertson:Invoke-Inveigh 和 Invoke-InveighRelay
  • FuzzySecurity:Invoke-MS16-032 和 Invoke-MS16-135

运行空间内的 PowerShell 函数通过 Base64 编码并压缩的字符串 加载到内存中。

包含以下二进制文件/工具:

  • Benjamin DELPY 的 Mimikatz
  • Benjamin DELPY 的 MS14-068 kekeo 利用
  • Didier Stevens 修改的 ReactOS 命令提示符
  • MS14-058 本地 SYSTEM 利用
  • hfiref0x 的 MS15-051 本地 SYSTEM 利用

二进制文件通过 ReflectivePEInjection 加载到内存中(字节数组使用 Gzip 压缩,并以 Base64 编码字符串 的形式保存在 p0wnedShell 中)。

致谢:

p0wnedShell 主要基于 harmj0y、Powersploit 的各位成员、Sean Metcalf、SubTee、Nikhil Mittal、Besimorhino、Benjamin Delpy、Breenmachine、FoxGlove Security、Kevin Robertson、FuzzySecurity、James Forshaw 以及我可能忘记的其他各位的工具和知识。向他们以及我们雷德蒙德的朋友们致以感谢,是他们让我们接触到一种非常强大的黑客语言。

待办事项:

  • 在 shell 中使用 TabExpansion2 实现 Tab 补全。
  • 更多攻击方式(例如 Kerberos 银票)。
  • 更多有用的 PowerShell 模块。
  • 修复从 Meterpreter shell 使用不同父进程 ID 运行 p0wnedShell 时的控制台重定向问题。

联系方式:

如有问题反馈或功能请求,欢迎通过以下方式联系我: Cornelis at dePlaa.com 或 @Cn33lis

下载工具