Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CrabLoader — Rust-basierter benutzerdefinierter Reflective Loader für Cobalt Strike Payloads. Vermeidet RWX-Speicherseiten aus OPSEC-Sicherheitsgründen. Enthält ein Extractor-Tool zur Extraktion von Loader-Sektionen. | Kitploit
Tools/GitHubGitHub/qmadev/crabloader
Penetrationstest-FrameworksExploit-FrameworksShellcodeCommand and ControlRed TeamingPayload-Entwicklung
GitHubqmadev/crabloader

CrabLoader

Rust-basierter benutzerdefinierter Reflective Loader für Cobalt Strike Payloads. Vermeidet RWX-Speicherseiten aus OPSEC-Sicherheitsgründen. Enthält ein Extractor-Tool zur Extraktion von Loader-Sektionen.

Repository anzeigen
3338vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CrabLoader

Ein benutzerdefinierter Reflective Loader für Cobalt Strike, vollständig in Rust geschrieben. Ich wollte nur herausfinden, wie schwierig es ist, so etwas zu bauen. Es stellt sich heraus, dass es nicht so schwer ist. Irgendwann werde ich vielleicht eine Schlaf-Obfuskationsfunktion hinzufügen. Derzeit ist es nur ein einfacher Loader ohne besondere Funktionen. Die einzige 'Opsec-Sicherheits'-Funktion besteht darin, dass er zu keinem Zeitpunkt RWX-Seiten verwendet.

Verwendung

Laden Sie das Release herunter und laden Sie die .cna-Datei.

Sie können es selbst kompilieren. Stellen Sie sicher, dass Sie die MSVC-Toolchain und das Release-Profil verwenden. Sie können den enthaltenen extractor verwenden, um den .text-Abschnitt des Loaders zu extrahieren. Beispiel:

root@kitploit:~
cd extractor
cargo run --release -- ../target/release/crabloader.exe ../bin/crabloader.bin

Cobalt Strike C2-Profil

Ich habe dieses Profil zum Testen verwendet:

https://github.com/BC-SECURITY/Malleable-C2-Profiles/blob/master/APT/apt1_virtuallythere.profile

Es enthält keine Einstellungen zur Änderung von Speicherindikatoren, nur Netzwerkzeugs. Ich gehe also davon aus, dass alle Standardeinstellungen funktionieren. Wenn Sie den MZ-Header mit magic_mz_x64 ändern, funktioniert der Loader nicht, da er nach diesem Header sucht.

Credits

  • Für den Loader-Teil: https://github.com/fancycode/MemoryModule
  • Für die CNA: https://github.com/kyleavery/AceLdr
Tool herunterladen