Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EvilVM — Forth-basierter Compiler, der als positionsunabhängiger x86_64-Shellcode bereitgestellt wird und einen Remote-Code-Execution-Agenten mit interaktivem REPL über TCP, HTTP, ICMP und SMB bereitstellt. | Kitploit
Tools/GitHubGitHub/jephthai/evilvm
Exploit-FrameworksReverse EngineeringScripting & AutomatisierungShellcodePost-ExploitationPenetrationstestsCommand and ControlDienstprogramme & FrameworksRed TeamingPayload-Entwicklung
GitHub
208211vor 4 JahrenVon Kitploit geprüft
jephthai/evilvm

EvilVM

Forth-basierter Compiler, der als positionsunabhängiger x86_64-Shellcode bereitgestellt wird und einen Remote-Code-Execution-Agenten mit interaktivem REPL über TCP, HTTP, ICMP und SMB bereitstellt.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EvilVM

EvilVM-Compiler für Werkzeuge der Informationssicherheitsforschung. Das Projekt basiert auf einem nativen Forth-Compiler, der als positionsunabhängiger Shellcode bereitgestellt wird. Es bietet eine Plattform für Remote-Code-Ausführung, die in Kontexten der Informationssicherheit nützlich ist.

NolaCon 2019 Präsentation

Ich habe die Alpha-Version von EvilVM auf der NolaCon 2019 vorgestellt. Eine Videoaufzeichnung von Irongeek ist auf YouTube verfügbar und bietet eine gute Einführung in das Projekt sowie einige Demos:

YouTube-Aufzeichnung

Dokumentation

Dokumentation für EvilVM finden Sie auf der Doku-Seite.

Der primäre Anwendungsfall für EvilVM ist die Bereitstellung des Agenten auf einem entfernten System und die Interaktion mit diesem. Der äußere Interpreter der Sprache wird als interaktive Shell oder REPL präsentiert, und das System bietet die Möglichkeit, Code an den Agenten zu liefern, der kompiliert und der hyperstatischen globalen Umgebung hinzugefügt wird.

Die Technologieentscheidungen werden mit Blick auf die Projektziele getroffen:

  1. Kleine, einfach bereitzustellende Payload: Der EvilVM-Agent ist ein positionsunabhängiger x86_64-Shellcode mit einem Gewicht zwischen 5-10KB, abhängig von Optionen und Kapselung.
  2. Remote-I/O-Streams: Das Standard-I/O-Paradigma für die Interaktion mit der Sprache erfolgt über abstrahierte netzwerkfähige Streams, die den Transport über Dateideskriptoren, TCP (Bind und Reverse), HTTP, Shared Memory, ICMP und SMB Named Pipes ermöglichen.
  • Low-Level-Zugriff: Die Laufzeitumgebung bietet direkten Zugriff auf Compiler-Interna, Maschinencode und direkte Speicherinteraktion.
  • Native Interoperabilität: Eine einfache C-FFI wird bereitgestellt, die das Importieren von DLLs, das Finden von Exporten und deren Umhüllung mit Forth-Funktionsdefinitionen erleichtert.
  • Ausdrucksstarke Sprache: Während Forth einen „niedrigen Boden“ bietet und nahe an der Assemblersprache funktioniert, bietet es auch eine „hohe Decke“, die syntaktische Erweiterungen der Sprache zur Laufzeit ermöglicht und sich gut für Metaprogrammierungstechniken eignet.
  • Infosec-Überlegungen: Die Generierung von Payloads unterstützt verschiedene Kodierungs- und Kapselungsschemata, um gut zu typischen bösartigen Bereitstellungsszenarien (Exploits, Injection usw.) zu passen.
  • Tool herunterladen