exe2hex convertir archivos .exe en cadenas hexadecimales dentro de scripts
exe2hex convertir archivos .exe en cadenas hexadecimales dentro de scripts
exe2hex es una herramienta integrada en Kali Linux diseñada para convertir archivos binarios (como .exe) en cadenas hexadecimales dentro de scripts BAT (Batch) o CMD (PowerShell).
Su propósito principal en auditorías de seguridad y hacking ético es transferir binarios a una máquina víctima cuando no hay transferencias directas de archivos disponibles (como HTTP, FTP o SMB), pero sí se tiene acceso a una consola interactiva o una web shell restringida.
Instalación
En las versiones actuales de Kali Linux suele venir preinstalada. Si no la tienes, se instala directamente desde los repositorios:
sudo apt update && sudo apt install exe2hexbat
¿Cómo funciona?
En tu equipo (Kali Linux): Convertirás un ejecutable (
nc.exe,mimikatz.exe, etc.) en un archivo.bato.cmdque contiene el ejecutable en codificación hexadecimal o Base64.Transferencia: Copias y pegas el texto generado dentro de la consola del sistema objetivo.
En la máquina víctima: Al ejecutar ese script, PowerShell o la utilidad
debug.exereconstruyen el texto hexadecimal de vuelta a su binario ejecutable original.exe.
Parámetros más importantes
| Parámetro | Descripción |
-x <archivo> | Archivo binario de entrada (ejemplo: -x payload.exe). |
-b <archivo> | Genera un script Batch (.bat) que reconstruye el archivo. |
-p <archivo> | Genera un script de PowerShell (.cmd) para reconstruir el archivo. |
-cc | Comprime el binario utilizando UPX antes de convertirlo (reduce drásticamente el tamaño). |
-s | Lee el binario desde la entrada estándar (STDIN). |
Ejemplos de uso práctico
1. Crear un script PowerShell comprimido
Genera un archivo .cmd que reconstruirá el binario mediante PowerShell. La opción -cc comprime el archivo con UPX para que el script sea mucho más corto:
exe2hex -x /usr/share/windows-binaries/nc.exe -p payload_powershell.cmd -cc
2. Crear scripts tanto en BAT como en PowerShell a la vez
Si no indicas nombre de salida para -b o -p, exe2hex generará por defecto ambos tipos de archivos usando el nombre base del binario:
exe2hex -x mi_payload.exe -cc
Esto generará mi_payload.bat y mi_payload.cmd.
3. Transferencia a la máquina víctima
Abre el archivo generado en Kali Linux (cat payload_powershell.cmd), copia todo su contenido y pégalo directamente en la terminal interactiva o Shell de la máquina Windows objetivo. El script procesará las líneas e imprimirá el binario .exe original listo para usarse.