Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Clematis — PE zu Shellcode | Kitploit
Tools/GitHubGitHub/cblabresearch/clematis
Payload-GenerierungExploitationShellcodeRed TeamingShellcode-GenerierungPayload-Entwicklung
GitHubcblabresearch/clematis

Clematis

PE zu Shellcode

Repository anzeigen
283536vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Clematis

clematis

[ 中文 | Englisch ]

🛠️ Ein leistungsstarkes Werkzeug zum Konvertieren von PE-Dateien (EXE/DLL) in positionsunabhängigen Shellcode.

✨ Hauptfunktionen

  • Unterstützung für die Konvertierung von PE-Dateien (EXE/DLL) in Shellcode
  • Kompatibel mit x86- und x64-Architekturen
  • Unterstützung für Befehlszeilenargumente
  • Integrierter LZNT1-Komprimierungsalgorithmus zur deutlichen Reduzierung der Ausgabedateigröße
  • Optionale Verschleierung für verbesserte Tarnung

📦 Installation

Abhängigkeiten

root@kitploit:~
pip install pefile lznt1

🚀 Verwendung

root@kitploit:~
python clematis.py -f <PE_file> -o <output_file> [-g <true/false>] [-c <true/false>] [-p <parameters>]

Parameter

Beispiele

root@kitploit:~
# Show help information
python clematis.py -h

# Basic usage
python clematis.py -f target.exe -o output.bin

# Disable obfuscation and compression
python clematis.py -f target.exe -o output.bin -g false -c false

# Pass arguments to target program
python clematis.py -f target.exe -o output.bin -p arg1 arg2

python clematis.py -f target.exe -o output.bin -p "arg1 arg2"

💪 Unsere Vorteile

  • 🎯 Unterstützung für DOT NET
  • 🗜️ Unterstützung für Komprimierung
  • 🎭 Unterstützung für Verschleierung
  • 🔄 Unterstützung für Parameterübergabe
  • 🚀 Volle Unterstützung für golang
  • 💪 Generierter Shellcode ist leistungsstark und stabil

💡 Designphilosophie

In bestimmten speziellen Umgebungen können folgende Herausforderungen auftreten:
root@kitploit:~
- 🛡️ Unable to perform process injection (AV/EDR/XDR blocking)
- 🔄 Executing golang programs in current process may cause blocking
- 💾 Memory leaks may occur after golang program execution
- ⚠️ Threads created by golang cannot be released!
Um diese Probleme zu lösen, haben wir clematis entwickelt:
root@kitploit:~
- ✨ Convert golang programs to shellcode
- 🎯 Direct execution in current process
- ♻️ Automatic memory release after execution
- 🚀 Completely avoid golang-related memory issues
- 🔄 Reclaim all threads created by golang

📝 Hinweise

  • Stellen Sie sicher, dass ausreichende Berechtigungen zum Lesen der PE-Quelldateien und zum Schreiben der Zieldateien vorhanden sind.
  • Bei der Konvertierung großer Dateien wird eine Komprimierung empfohlen.
  • Verschleierung kann etwas Leistungsaufwand hinzufügen, bietet aber eine bessere Tarnung.

⚠️ Bekannte Probleme

  • Teile einer mit mingw | gcc erstellten Anwendung (exe) können möglicherweise nicht geladen werden. Möglicherweise wird dies durch Relokation verursacht? (Nicht implementiert)
  • DOT NET unzulässiger Speicherzugriff (Behoben)

🗓️ Geplante Funktionen

  • Erweiterte Verschlüsselungsoptionen für bessere Sicherheit
  • GUI-Oberfläche für einfachere Bedienung
  • Echtzeit-Überwachung des Konvertierungsfortschritts
  • Verarbeitung von Ressourcen in PE
  • Erweiterte Umgehungsmöglichkeiten, wie [ProxyDll, Syscall, ...]

🔄 Aktuelle Aktualisierungen

  • 2024-12-27

    • Unterstützung für DOT NET (x64 | x86)
  • 2024-12-28

    • Potenzielle Abstürze von DOT-NET-Programmen behoben (können möglicherweise nicht auftreten)

    • Behandlung für IMAGE_DIRECTORY_ENTRY_EXCEPTION (x64) hinzugefügt

    • APIs aktualisiert, um NTAPI zu verwenden


⚠️ Warnung

  • Wir planen nicht, dieses Update kostenlos zu veröffentlichen; wir werden es in unseren kostenpflichtigen Bereich stellen.
  • Dieses Projekt bleibt weiterhin verfügbar und kostenlos, wird aber möglicherweise in Zukunft nicht mehr aktualisiert. Vielen Dank!

clematis


🔍 So funktioniert es

Clematis konvertiert PE-Dateien über die folgenden Schritte in Shellcode:

  1. PE-Zieldatei lesen und analysieren
  2. Befehlszeilenargumente verarbeiten (falls vorhanden)
  3. Optionale LZNT1-Komprimierung
  4. Optionale Verschleierungsverarbeitung
  5. Endgültigen positionsunabhängigen Shellcode generieren
root@kitploit:~
flowchart TD
    A[START] --> B[Read PE file]
    B --> C[Parse PE structure]
    C --> D{Is there a command line argument?}
    D -- TRUE --> E[Process command line arguments]
    D -- FALSE --> F{Enable compression?}
    E --> F
    F -- TRUE --> G[LZNT1 compression]
    F -- FALSE --> H{Enable obfuscation?}
    G --> H
    H -- TRUE --> I[Execute obfuscation processing]
    H -- FALSE --> J[Generate shellcode]
    I --> J
    J --> K[Output result]
    K --> L[END]

🤝 Mitwirken

Issues und Pull Requests sind willkommen!

Tool herunterladen
BeschreibungStandardErforderlich
-f--filePfad zur zu konvertierenden PE-Dateitrue
-o--outputName der Ausgabedateitrue
-g--garbleVerschleierung aktivierentruefalse
-c--compressKomprimierung aktivierentruefalse
-p--parameterAusführungsparameter, die an die PE-Datei übergeben werden sollenfalse
VorherJetzt
VirtualAllocNtAllocateVirtualMemory
VirtualProtectNtProtectVirtualMemory
VirtualFreeNtFreeVirtualMemory
LoadLibraryLdrLoadDll
GetProcAddressLdrGetProcedureAddress
WaitForMultipleObjectsNtWaitForMultipleObjects
CreateEventNtCreateEvent
CloseHandleNtClose
SignalObjectAndWaitNtSignalAndWaitForSingleObject
TerminateThreadNtTerminateThread
SuspendThreadNtSuspendThread
OpenThreadNtOpenThread
ResumeThreadNtResumeThread
GetContextThreadNtGetContextThread
SetContextThreadNtSetContextThread
...
  • 2025-1-1

    • Thread-Sicherheit für die Verwaltung von Thread-Listen und Speicherlisten hinzugefügt
    • Einige funktionale Probleme behoben
    • Parameterverarbeitung im Payload entfernt und auf Patch umgestellt
    • Unterstützung für upx
    • Architekturprüfung im Payload hinzugefügt, um zu prüfen, ob die Architektur übereinstimmt
    • Einige Implementierungen wurden geändert, um eine bessere Kompatibilität zu bieten