Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NebulaPulsar — NebulaPulsar ist ein Proof-of-Concept-In-Memory-Implant-Framework für Java (JSP) und ASP.NET (ASPX/ASHX/ASMX) Webshells, ursprünglich entwickelt als Teil des Alien-Projekts. | Kitploit
Tools/GitHubGitHub/iss4cf0ng/nebulapulsar
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungDynamische Code-Analyse (DAST)ExploitationWebanwendungs-ExploitationPost-ExploitationMalware-AnalyseLernen & BildungRed TeamingPayload-Entwicklung
GitHub
471325vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
iss4cf0ng/nebulapulsar

NebulaPulsar

NebulaPulsar ist ein Proof-of-Concept-In-Memory-Implant-Framework für Java (JSP) und ASP.NET (ASPX/ASHX/ASMX) Webshells, ursprünglich entwickelt als Teil des Alien-Projekts.

Repository anzeigenWebseite

NebulaPulsar

Update: Dieses Projekt ist jetzt ein Unterprojekt von Alien, um meine Ideen zu demonstrieren und experimentelle Zwecke zu verfolgen.

NebulaPulsar ist ein Proof-of-Concept-In-Memory-Implant-Framework für Java (JSP) und ASP.NET (ASPX/ASHX/ASMX), das ursprünglich im Rahmen des Alien-Projekts entwickelt wurde.

Im Gegensatz zu traditionellen Webshell-Demonstrationen, die sich ausschließlich auf die Ausführung von Befehlen konzentrieren, untersucht NebulaPulsar, wie ein In-Memory-Implant einen verschlüsselten Kommunikationskanal aufbauen, Payloads dynamisch laden und vollständig im Arbeitsspeicher ausführen kann.

Das Projekt ist für Sicherheitsforschung, Malware-Analyse und defensive Schulungszwecke gedacht. Es ist nicht als operatives offensives Framework konzipiert.

Technische Details:

  • NebulaPulsar: A Proof-of-Concept In-Memory Implant Framework for JSP and ASP.NET
  • NebulaPulsar 2.0: CFM Webshell and New Features

Wenn Sie dieses Projekt hilfreich oder informativ finden, würde ich mich sehr über einen ⭐ auf dem Repository freuen. Ihre Unterstützung wäre eine großartige Motivation, dieses Tool weiterzuentwickeln.


Haftungsausschluss

"If you shame attack research, you misjudge its contribution. Offense and defense aren't peers. Defense is offense's child." — John Lambert

Dieses Projekt wurde ausschließlich zu Bildungs-, Forschungs- und defensiven Cybersicherheitszwecken erstellt.

Sein Zweck ist es, die Implementierung moderner In-Memory-Implants, verschlüsselter Kommunikation und dynamischer Payload-Ausführung auf Java- und .NET-Plattformen zu untersuchen.

Das Projekt ist nicht für unbefugten Zugriff, Persistenz oder böswillige Bereitstellung vorgesehen. Jegliche Nutzung gegen Systeme ohne ausdrückliche Genehmigung wird ausdrücklich abgelehnt.

Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die aus diesem Projekt resultieren.


Motivation

Während der Entwicklung von Alien wollte ich besser verstehen, wie moderne speicherresidente Webshells und Implants intern aufgebaut sind.

Viele öffentlich verfügbare Webshells konzentrieren sich auf die Funktionalität, erklären aber selten, warum sie auf diese Weise implementiert sind. Funktionen wie verschlüsselte Kommunikation, In-Memory-Payload-Ausführung, dynamisches Klassenladen und sitzungsbasierte Implants werden oft als Black Boxes behandelt.

NebulaPulsar wurde entwickelt, um diese Lücke zu schließen.

Anstatt eine bestehende Implementierung zu klonen, untersucht dieses Projekt die zugrunde liegenden Konzepte moderner Speicher-Implants und demonstriert, wie diese Ideen sowohl auf der Java- als auch auf der .NET-Plattform umgesetzt werden können.

Während des Entwicklungsprozesses habe ich unter anderem folgende Themen studiert:

  • Java ClassLoader-Interna
  • .NET Assembly.Load() und Reflexion
  • In-Memory-Payload-Ausführung
  • Verschlüsselte Kommunikationskanäle
  • Sitzungsbasierte Speicher-Implants
  • Dynamisches Laden von Payloads
  • Grundlegende Anti-Forensik-Techniken

Das Ziel ist es zu verstehen, wie diese Techniken funktionieren, nicht ihren Missbrauch zu fördern.


Architektur

Dieses Framework ist in zwei Ebenen unterteilt:

NebulaPulsar

NebulaPulsar ist das residente In-Memory-Implant. Es ist verantwortlich für:

  • Aufbau eines verschlüsselten Kommunikationskanals (AES)
  • Verwaltung von HTTP-Sitzungen
  • Entschlüsselung eingehender Payloads
  • Dynamisches Laden von Klassen/Assemblies in den Speicher
  • Verwaltung des Payload-Lebenszyklus (Persistent / Volatile)

DarkMatter

DarkMatter ist der von NebulaPulsar ausgeführte Payload.

Es implementiert die eigentliche Post-Exploitation-Logik, bleibt dabei unabhängig von der Transportschicht und kann leicht um zusätzliche Module und Fähigkeiten erweitert werden.

Funktionsprinzip

NebulaPulsar wird zuerst in die Ziel-Webshell injiziert und verbleibt resident im Speicher.

Nach der Initialisierung wird ein verschlüsselter Kommunikationskanal aufgebaut und auf eingehende Payloads gewartet.

Nachfolgende Payloads, wie DarkMatter, werden dann über diesen Kanal zugestellt. NebulaPulsar entschlüsselt den Payload, lädt ihn direkt in den Speicher und übergibt die Ausführung an ihn.

DarkMatter ist für die Implementierung erweiterter Funktionalitäten zuständig, während NebulaPulsar leichtgewichtig bleibt und sich auf Payload-Management und Kommunikation konzentriert.


Demonstration (Screenshot)

JSP


ASPX


ASMX


ASHX


Wireshark


Verwendung

Herunterladen:

wget https://github.com/iss4cf0ng/NebulaPulsar/releases/latest/download/NebulaPulsar.tar.gz
tar -xzf NebulaPulsar.tar.gz
cd ./NebulaPulsar

Mit Python ausführen:

python3 main.py --url http://localhost/nebulapulsar.jsp --script java --encoding='utf-8'

Zukunftspläne

  • Weitere Funktionalitäten für DarkMatter (Payload) hinzufügen

Danksagung

Vielen Dank, dass Sie sich dieses Projekt angesehen haben. Rückmeldungen und Vorschläge sind willkommen.

Tool herunterladen