Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/byt3bl33d3r/offensivedlr
Privilege EscalationPersistenzmechanismenCode-AnalyseDynamische Code-Analyse (DAST)ExploitationLaterale BewegungShellcodePost-ExploitationCommand and ControlLernen & BildungRed TeamingPayload-Entwicklung
526113vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubbyt3bl33d3r/offensivedlr

OffensiveDLR

Toolbox mit Forschungsnotizen und PoC-Code zur Waffenfähigmachung von .NETs DLR

Repository anzeigen

OffensiveDLR

Toolbox mit Forschungsnotizen und PoC-Code zur Waffnisierung der .NET-DLR

Inhalt

SkriptBeschreibung
KukulkanEine abgespeckte Version von SILENTTRINITY, eine C#-DLL und -EXE, die eine IPY-Engine einbetten. Die Kommunikation ist verschlüsselt und kann mit CobaltStrike verwendet werden.
Invoke-JumpScare.ps1Führt Shellcode mit einem eingebetteten Boolang-Compiler aus, nichts berührt die Festplatte (zumindest soweit ich gesehen habe) und es werden keine Aufrufe an csc.exe getätigt :)
Invoke-IronPython.ps1Führt IronPython-Code mit der eingebetteten IPY-Engine aus. Gleiches Konzept wie Invoke-JumpScare, nur mit IronPython.
Invoke-ClearScript.ps1Führt JScript (oder VBScript) mit der eingebetteten ClearScript-Engine aus.
SharpSnek.csC#-Code, der eine IronPython-Engine einbettet und eingebetteten IPY-Code ausführt. Hängt AppDomain.CurrentDomain.AssemblyResolve ein, um benötigte Assemblies zur Laufzeit aufzulösen.
runBoo.csC#-Version von Invoke-JumpScare. Führt Shellcode mit einem eingebetteten Boolang-Compiler aus.
runBooAssemblyResolve.csC#-Code, der einen Boolang-Compiler einbettet und eingebetteten Boolang-Code ausführt. Hängt AppDomain.CurrentDomain.AssemblyResolve ein, um benötigte Assemblies zur Laufzeit aufzulösen.
minidump.booNatives Boolang-Skript zum Speicherauszug mittels MiniDumpWriteDump.
shellcode.booNatives Boolang-Skript, das Shellcode ausführt. Enthält derzeit 3 verschiedene Techniken (QueueUserAPC, CreateThread/WaitForSingleObject, WriteProcessMemory/CreateRemoteThread).
Invoke-SSharp.ps1Führt SSharp mit einem eingebetteten Compiler in PowerShell aus. Die Kompilierung ruft csc.exe nicht auf.
Invoke-Boolang.ps1Führt Boo-Code mit einem eingebetteten Compiler aus. Bietet auch Workarounds für einige Fehler, die ich entdeckt habe, wenn der Boolang-Compiler in PowerShell eingebettet wird.

Warum?

Die .NET-DLR ist einfach nur verrückt – sie erlaubt dir, verrückte Dinge zu tun, wie z.B. Compiler/Engines in andere .NET-Sprachen (z.B. PowerShell & C#) einzubetten, während du trotzdem opsec-sicher bleibst und im Speicher bleibst. Im Fall von IronPython kannst du sogar das haben, was ich 'engine inception' nenne: Willst du eine IPY-Engine in eine IPY-Engine in eine weitere IPY-Engine einbetten? (yo dawg, ich hörte, du magst IPY-Engines...).

Aus offensiver Sicht bietet dies eine unglaubliche Flexibilität und eine Reihe von Vorteilen, um nur einige zu nennen:

  1. Direkter Zugriff auf die .NET-API, ohne über PowerShell zu gehen. Im Wesentlichen erlaubt dir die Nutzung des DLR, die gesamte Leistungsfähigkeit von PowerShell zu haben, nur ohne PowerShell und in einer Sprache, die (normalerweise) einfacher zu scripten ist (z.B. Python).

  2. Ständige Reflection/Einbettung in großem Umfang, was zu mehr Verschleierung führt.

  3. Durch die Nutzung des DLR umgehst du immer AMSI (wenn du deine Payloads richtig instrumentierst), ohne zu verschleiern, Patches anzuwenden usw.

  4. All dein 'Böses' kann in der Sprache deiner eingebetteten Engine/Compiler codiert werden. Wenn du das mit PowerShell tust, sieht ScriptBlock Logging nichts, da die ganze Magie im DLR passiert.

  5. Normalerweise haben alle DLR-Sprachen eine Möglichkeit, native Methoden entweder durch die Sprache selbst oder durch dynamisches Kompilieren von C# (z.B. PowerShells Add-Type) aufzurufen. Wenn du die erstere Methode wählst, werden keine Aufrufe an csc.exe getätigt und normalerweise wird nichts auf die Festplatte geschrieben, da die Sprachen alles, was benötigt wird, im Speicher über IL-Code generieren. Wir können so "...niedrig und hoch gehen, wie wir wollen" (@Op_nomad) und das erlaubt uns, all die guten Dinge zu tun, die wir alle lieben (Shellcode injizieren, nicht verwaltete DLLs, PEs laden usw.).

  6. Ermöglicht schnelles Umrüsten und Waffnisieren von Payloads. Manuelle Kompilierung ist nicht erforderlich.

Andere offensive DLR-Projekte

Wenn dich das interessiert, hier sind einige andere Tools, die ebenfalls versuchen, das DLR zu bewaffnen:

  • https://github.com/dsnezhkov/typhoon
  • https://github.com/byt3bl33d3r/SILENTTRINITY

Credits

  • @Op_nomad
  • @subtee
  • @pwndizzle
  • @malcomvetter
  • @harmj0y
  • @elitest

Referenzen

Fairer Warnung: Wenn du anfängst, diesen Kram zu lesen, wird es dich in ein höllisches Kaninchenloch schicken (mit echten Dämonenkaninchen).

  • https://github.com/boo-lang/boo/wiki/Scripting-with-the-Boo.Lang.Compiler-API
  • https://github.com/boo-lang/boo/wiki/Invoke-Native-Methods-with-DllImport
  • https://github.com/pwndizzle/c-sharp-memory-injection
  • http://www.voidspace.org.uk/ironpython/embedding.shtml
  • http://www.voidspace.org.uk/ironpython/winforms/part10.shtm
  • https://www.codeproject.com/Articles/53611/%2FArticles%2F53611%2FEmbedding-IronPython-in-a-C-Application
  • http://www.voidspace.org.uk/ironpython/ip_in_ip.shtml
  • https://jimshaver.net/2018/02/22/net-over-net-breaking-the-boundaries-of-the-net-framework/

Vorträge

  • Quick Retooling in .Net for Red Teams - Circle City Con 2018
  • IronPython...OMFG - Derbycon 2018
  • Building an Empire with (Iron)Python - Derbycon 2018
Tool herunterladen
Invoke-NeoLua.ps1Führt Lua-Code mit einem eingebetteten Compiler in PowerShell aus.