exe2hex convertir archivos .exe en cadenas hexadecimales dentro de scripts

 

https://www.onlinetis.com

exe2hex convertir archivos .exe en cadenas hexadecimales dentro de scripts

exe2hex es una herramienta integrada en Kali Linux diseñada para convertir archivos binarios (como .exe) en cadenas hexadecimales dentro de scripts BAT (Batch) o CMD (PowerShell).

Su propósito principal en auditorías de seguridad y hacking ético es transferir binarios a una máquina víctima cuando no hay transferencias directas de archivos disponibles (como HTTP, FTP o SMB), pero sí se tiene acceso a una consola interactiva o una web shell restringida.

Instalación

En las versiones actuales de Kali Linux suele venir preinstalada. Si no la tienes, se instala directamente desde los repositorios:

Bash
sudo apt update && sudo apt install exe2hexbat

¿Cómo funciona?

  1. En tu equipo (Kali Linux): Convertirás un ejecutable (nc.exe, mimikatz.exe, etc.) en un archivo .bat o .cmd que contiene el ejecutable en codificación hexadecimal o Base64.

  2. Transferencia: Copias y pegas el texto generado dentro de la consola del sistema objetivo.

  3. En la máquina víctima: Al ejecutar ese script, PowerShell o la utilidad debug.exe reconstruyen el texto hexadecimal de vuelta a su binario ejecutable original .exe.

Parámetros más importantes

ParámetroDescripción
-x <archivo>Archivo binario de entrada (ejemplo: -x payload.exe).
-b <archivo>Genera un script Batch (.bat) que reconstruye el archivo.
-p <archivo>Genera un script de PowerShell (.cmd) para reconstruir el archivo.
-ccComprime el binario utilizando UPX antes de convertirlo (reduce drásticamente el tamaño).
-sLee el binario desde la entrada estándar (STDIN).

Ejemplos de uso práctico

1. Crear un script PowerShell comprimido

Genera un archivo .cmd que reconstruirá el binario mediante PowerShell. La opción -cc comprime el archivo con UPX para que el script sea mucho más corto:

Bash
exe2hex -x /usr/share/windows-binaries/nc.exe -p payload_powershell.cmd -cc

2. Crear scripts tanto en BAT como en PowerShell a la vez

Si no indicas nombre de salida para -b o -p, exe2hex generará por defecto ambos tipos de archivos usando el nombre base del binario:

Bash
exe2hex -x mi_payload.exe -cc

Esto generará mi_payload.bat y mi_payload.cmd.

3. Transferencia a la máquina víctima

Abre el archivo generado en Kali Linux (cat payload_powershell.cmd), copia todo su contenido y pégalo directamente en la terminal interactiva o Shell de la máquina Windows objetivo. El script procesará las líneas e imprimirá el binario .exe original listo para usarse.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux