Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PolyDrop — Ein BYOSI (Bring-Your-Own-Script-Interpreter) Toolkit zur schnellen Bereitstellung von Payloads | Kitploit
Tools/GitHubGitHub/malwaresupportgroup/polydrop
DefensivwerkzeugePayload-GenerierungExploitationPenetrationstestsCommand and ControlLernen & BildungRed TeamingPayload-Entwicklung
GitHubmalwaresupportgroup/polydrop

PolyDrop

Ein BYOSI (Bring-Your-Own-Script-Interpreter) Toolkit zur schnellen Bereitstellung von Payloads

Repository anzeigen
12215vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BYOSI

- Bringen Sie Ihren eigenen Skriptinterpreter mit

- Durch den Missbrauch vertrauenswürdiger Anwendungen ist es möglich, einen kompatiblen Skriptinterpreter für ein Windows-, Mac- oder Linux-System sowie bösartigen Quellcode in Form des gewählten Skriptinterpreters bereitzustellen. Sobald sowohl der bösartige Quellcode als auch der vertrauenswürdige Skriptinterpreter sicher auf dem Zielsystem geschrieben wurden, könnte man den besagten Quellcode einfach über den vertrauenswürdigen Skriptinterpreter ausführen.

PolyDrop

- Nutzt dreizehn Skriptsprachen, um den obigen Angriff durchzuführen.

Die folgenden Sprachen werden von AV-Anbietern, einschließlich MS-Defender, vollständig ignoriert:

  • tcl
  • php
  • crystal
  • julia
  • golang
  • dart
  • dlang
  • vlang
  • nodejs
  • bun
  • python
  • fsharp
  • deno

Alle diese Sprachen durften vollständig ausgeführt werden und eine Reverse-Shell durch MS-Defender herstellen. Wir gehen davon aus, dass die Liste sogar noch länger ist, da Sprachen wie PHP als „tote“ Sprachen gelten.

- Derzeit von den meisten gängigen Endpoint-Detection-&-Response-Anbietern nicht erkennbar.

Die Gesamtzahl der Anbieter, die PHP-Dateitypen nicht scannen oder verarbeiten können, beträgt 14, und sie sind unten aufgeführt:

  • Alibaba
  • Avast-Mobile
  • BitDefenderFalx
  • Cylance
  • DeepInstinct
  • Elastic
  • McAfee Scanner
  • Palo Alto Networks
  • SecureAge
  • SentinelOne (Static ML)
  • Symantec Mobile Insight
  • Trapmine
  • Trustlook
  • Webroot

Und die Gesamtzahl der Anbieter, die bösartige PHP-Skripte nicht genau identifizieren können, beträgt 54, und sie sind unten aufgeführt:

  • Acronis (Static ML)
  • AhnLab-V3
  • ALYac
  • Antiy-AVL
  • Arcabit
  • Avira (no cloud)
  • Baidu
  • BitDefender
  • BitDefenderTheta
  • ClamAV
  • CMC
  • CrowdStrike Falcon
  • Cybereason
  • Cynet
  • DrWeb
  • Emsisoft
  • eScan
  • ESET-NOD32
  • Fortinet
  • GData
  • Gridinsoft (no cloud)
  • Jiangmin
  • K7AntiVirus
  • K7GW
  • Kaspersky
  • Lionic
  • Malwarebytes
  • MAX
  • MaxSecure
  • NANO-Antivirus
  • Panda
  • QuickHeal
  • Sangfor Engine Zero
  • Skyhigh (SWG)
  • Sophos
  • SUPERAntiSpyware
  • Symantec
  • TACHYON
  • TEHTRIS
  • Tencent
  • Trellix (ENS)
  • Trellix (HX)
  • TrendMicro
  • TrendMicro-HouseCall
  • Varist
  • VBA32
  • VIPRE
  • VirIT
  • ViRobot
  • WithSecure
  • Xcitium
  • Yandex
  • Zillya
  • ZoneAlarm by Check Point
  • Zoner

Vor diesem Hintergrund und den absoluten Mängeln bei der Identifizierung von PHP-basierter Malware sind wir zu der Theorie gelangt, dass die 13 identifizierten Sprachen auch von diesen Anbietern übersehen werden, darunter CrowdStrike, Sentinel1, Palo Alto, Fortinet usw. Wir konnten feststellen, dass Defender diese offensichtlich bösartigen Payloads zumindest als Klartext betrachtet.

Haftungsausschluss

Wir als Maintainer sind in keiner Weise verantwortlich für den Missbrauch oder die missbräuchliche Verwendung dieses Produkts. Dies wurde für legitime Penetrationstests / Red-Teaming-Zwecke und aus Bildungsgründen veröffentlicht. Kennen Sie die geltenden Gesetze in Ihrem Wohnsitzland, bevor Sie dieses Skript verwenden, und brechen Sie bei der Nutzung nicht das Gesetz. Vielen Dank und einen schönen Tag noch.

EDIT

Falls Sie alle Standarddeklarationen sehen und sich fragen, was zum Teufel Leute. Es gibt einen Grund; dies wurde erstellt, um für spätere Versionen modularer zu sein. Genießen Sie vorerst das Tool und zögern Sie nicht, Issues zu posten. Sie werden so schnell wie möglich bearbeitet.

Tool herunterladen