Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xeca — PowerShell 载荷生成器 | Kitploit
工具/GitHubGitHub/postrequest/xeca
Payload生成漏洞利用ShellcodeCTF渗透测试命令与控制红队Shellcode 生成Payload 开发
GitHubpostrequest/xeca

xeca

PowerShell 载荷生成器

查看仓库
1202264年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

xeca

xeca 是一个项目,用于创建用于攻击目的的加密 PowerShell 载荷。

还可以从 DLL 文件创建位置无关的 shellcode。

注意:请将自定义的 AMSI 绕过脚本放在 src/assets/amsi-bypass.ps1。

目录

  • xeca
    • 安装
    • 工作原理
    • 缓解措施
    • 示例
      • Covenant
      • Empire
      • Merlin
      • Sliver
    • 致谢
    • 许可

安装

首先确保已安装 Rust,然后使用以下命令构建项目:

root@kitploit:~
cargo build

工作原理

  1. 识别并加密载荷。将加密的载荷加载到 PowerShell 脚本中,并保存到名为 "launch.txt" 的文件中。
  2. 用于解密载荷的密钥保存到名为 "safe.txt" 的文件中。
  3. 在远程主机上执行 "launch.txt"
    • 该脚本会回调攻击者定义的 Web 服务器以获取解密密钥 "safe.txt"
    • 在内存中解密载荷
    • 在内存中执行目标载荷

缓解措施

如果用户必须访问诸如 powershell.exe 等程序,请考虑通过 Just Enough Administration 和 PowerShell Logging 来最小化安全风险。可以通过白名单技术(例如 AppLocker)部署应用程序控制策略。

示例

Covenant

Covenant .NET 程序集 donut 载荷。 gif

Empire

Empire PowerShell 载荷。 gif

Merlin

Merlin DLL 载荷。 gif

Sliver

Sliver Shellcode 载荷。 gif

致谢

没有知识和信息的共享,这个工具就不可能实现。应该感谢以下作者的思路、代码片段和代码:
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr

许可

xeca 采用 GPLv3 许可,某些子组件可能有独立的许可。详情请参阅本项目中的各自引用。

下载工具