
UpdatedAug 7, 2026
shellcode — Updated!
Eine Sammlung meiner Shellcode-Beispiele.
shellcode
„Eine Schwachstelle bietet eine Assemblersprache für einen Computer, der nie zuvor programmiert wurde und der nicht mit Blick auf Programmierbarkeit entworfen wurde.“
-- Halvar Flake
Eine Sammlung neuer und alter Shellcode-Beispiele.

Artikel
Shellcode
x86
- setuid-linux.c. Alter setuid/execve-Shellcode für Linux/x86 (30 Bytes).
- portbind-linux.c. Alter setuid/portbind-Shellcode für Linux/x86 (96 Bytes).
- reusage-linux.c. Alter execve-Shellcode für Linux/x86, der „/bin/sh“ in .rodata wiederverwendet (16 Bytes).
- gets-linux.c. Alter stdin-reopen/execve-Shellcode für Linux/x86, nützlich gegen gets()-Pufferüberläufe.
- raptorcode.c. Alter Shellcode für Linux/x86, der eine Nachricht auf das aktuelle tty schreibt.
- setuid-bsd.c. Alter setuid/execve-Shellcode für BSD/x86 (30 Bytes).
- portbind-bsd.c. Alter setuid/portbind-Shellcode für BSD/x86 (94 Bytes).
- leetcode.c. Alter setuid/execve-Shellcode für BSD/x86, mit einer im Code versteckten ASCII-Nachricht.
x86_64
- read-no-H.s. Linux/x86_64 sendfile-Shellcode ohne 0x48-Bytes.
- exec-no-H.s. Linux/x86_64 exec-Shellcode ohne 0x48-Bytes.
- read-no-syscall.s. Linux/x86_64 sendfile-Shellcode ohne 0x0f05-Bytes.
- read-write.s. Linux/x86_64 Datei-Lese-/Schreib-Shellcode.
- chmod-tiny.s. 12-Bytes-Linux/x86_64 chmod-4-Shellcode.
- exec-tiny.s. 12-Bytes-Linux/x86_64 exec-Shellcode.
SPARC
- sparc_solaris_exec.c. Solaris/SPARC setuid/execve-Shellcode (60 Bytes).
- sparc_solaris_chmod.c. Solaris/SPARC setuid/chmod/exit-Shellcode (64 Bytes).
- sparc_solaris_chmod2.c. Sehr kleiner Solaris/SPARC chmod-Shellcode (36 Bytes).
MIPS
- mips_n32_msb_linux_revsh.c. Grundlegender MIPS-N32-MSB-Linux-Reverse-Shellcode.