Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Shellcode-Test-Harness — Ein leichtgewichtiger Testrahmen, der die Shellcode-Entwicklung beschleunigen soll, indem er eine Ausführungsumgebung mit integrierter Absturzdiagnose und Debug-Ausgabeumleitung bereitstellt. | Kitploit
Tools/GitHubGitHub/bitstream93/shellcode-test-harness
ExploitationShellcodeDebuggerPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubbitstream93/shellcode-test-harness

Shellcode-Test-Harness

Ein leichtgewichtiger Testrahmen, der die Shellcode-Entwicklung beschleunigen soll, indem er eine Ausführungsumgebung mit integrierter Absturzdiagnose und Debug-Ausgabeumleitung bereitstellt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
462vor 7 MonatenVon Kitploit geprüft

Shellcode-Testumgebung

Eine leichte Testumgebung, die entwickelt wurde, um die Shellcode-Entwicklung zu beschleunigen, indem sie eine Ausführungsumgebung mit integrierter Absturzdiagnose und Debug-Ausgabeumleitung bereitstellt.

Funktionen

  • Führt Shellcode via Module-Stomping aus
  • Verwendet VEH (Vectored Exception Handling), um Abstürze abzufangen: Wenn der Shellcode einen Fehler verursacht, wird ein Register-Dump, ein Stack-Dump und ein Code-Dump an der Fehlerstelle ausgegeben.
  • Echtzeit-Debug-Ausgabe: Fangt Shellcode-Ausgabe ab und zeigt sie in der Konsole an.
  • Eingebautes Hex-Dump-Dienstprogramm: Durch Voranstellen von „HEXDUMP:0xADDR:SIZE“ vor die Debug-Ausgabe dump der Loader diesen Speicherbereich automatisch.
  • DLL-Erkennung: Findet kompatible DLLs, optional unter Ausschluss von DLLs, deren .text-Abschnitt nicht groß genug für eine bestimmte Payload ist. HINWEIS: Nicht alle gefundenen DLLs sind kompatibel; einige können einzigartige Einsprungspunktverhalten, geschützte Speicherbereiche oder Abhängigkeiten aufweisen, die das Stomping beeinträchtigen.

Kompilieren

root@kitploit:~
g++ -o loader.exe loader.cc -ladvapi32 -luser32 -lkernel32 -static

Verwendung

root@kitploit:~
# Führe eine Payload mit der Standard-Host-DLL aus
loader.exe --bin payload.bin

# Führe eine Payload durch Stomping einer bestimmten DLL aus
loader.exe --bin payload.bin --dll mscoree.dll

# Suche nach allen kompatiblen DLLs
loader.exe --scan

# Suche nach DLLs mit einem .text-Abschnitt, der groß genug für eine bestimmte Payload ist
loader.exe --scan --bin payload.bin

Beispiel DbgPrint-Wrapper

root@kitploit:~
#if defined(DEBUG)
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({                \
                     char __buf[48];                                           \
                     memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",         \
                                      __FUNCTION__, __LINE__);                 \
                     __buf;                                                    \
                   })),                                                        \
                   ##__VA_ARGS__);                                             \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    if ((ctx) && (ctx)->ntdll.DbgPrint) {                                      \
      (ctx)->ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({       \
                              char __buf[48];                                  \
                              memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",\
                                               __FUNCTION__, __LINE__);        \
                              __buf;                                           \
                            })),                                               \
                            ##__VA_ARGS__);                                    \
    }                                                                          \
  }
#else
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ;                                                                          \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    ;                                                                          \
  }
#endif

HEXDUMP-Beispiel

root@kitploit:~
PSYSCALL_TABLE pTable = NULL;
SIZE_T regionSize = sizeof(SYSCALL_TABLE);

ntdll.NtAllocateVirtualMemory(
    (HANDLE)-1,               
    (PVOID*)&pTable,         
    0,                      
    &regionSize,             
    MEM_COMMIT | MEM_RESERVE, 
    PAGE_READWRITE  
);

if (pTable) {
    pTable->NtTerminateProcess = 0x2c; // Beispiel-Syscall-Nummer
    PDEBUG("HEXDUMP:%p:%zu", pTable, sizeof(SYSCALL_TABLE));
}

example run

Tool herunterladen