Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fireELF — fireELF - Dateiloses Linux-Malware-Framework | Kitploit
Tools/GitHubGitHub/rek7/fireelf
Penetrationstest-FrameworksExploit-FrameworksMalware-AnalyseRed TeamingPayload-Entwicklung
GitHubrek7/fireelf

fireELF

fireELF - Dateiloses Linux-Malware-Framework

Repository anzeigen
683115vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

fireELF

License

fireELF ist ein quelloffenes, dateiloses Linux-Malware-Framework, das plattformübergreifend ist und es Benutzern ermöglicht, einfach Payloads zu erstellen und zu verwalten. Standardmäßig wird 'memfd_create' mitgeliefert, eine neue Möglichkeit, Linux-ELF-Executables vollständig aus dem Speicher auszuführen, ohne dass die Binärdatei die Festplatte berührt.

Screenshots

Screenshot Screenshot

Features

  • Payloads auswählen und erstellen
  • Möglichkeit, Payloads zu minimieren
  • Möglichkeit, Payloads zu verkürzen, indem die Payload-Quelle auf ein Pastebin hochgeladen wird. Es wird dann ein sehr kleiner Stager erstellt, der mit Python <= 2.7 kompatibel ist und eine einfache Bereitstellung ermöglicht.
  • Erstellten Payload in Datei ausgeben
  • Möglichkeit, Payload entweder von einer URL oder einer lokalen Binärdatei zu erstellen

Included payload memfd_create

Der einzige enthaltene Payload 'memfd_create' basiert auf der Forschung von Stuart. Dieser Payload erstellt einen anonymen Dateideskriptor im Speicher und verwendet dann fexecve, um die Binärdatei direkt über den Dateideskriptor auszuführen. Dies ermöglicht die vollständige Ausführung im Speicher, was bedeutet, dass der Payload nach einem Neustart des Linux-Systems nirgends zu finden ist.

Creating a Payload

Standardmäßig wird fireELF mit 'memfd_create' ausgeliefert, aber Benutzer können ihre eigenen Payloads entwickeln. Standardmäßig werden die Payloads im Verzeichnis payloads/ gespeichert. Um einen gültigen Payload zu erstellen, müssen Sie lediglich ein Dictionary mit dem Namen 'desc' mit den Parametern 'name', 'description', 'archs' und 'python_vers' erstellen. Ein Beispiel für ein desc-Dictionary finden Sie unten:

root@kitploit:~
desc = {"name" : "test payload", "description" : "new memory injection or fileless elf payload", "archs" : "all", "python_vers" : ">2.5"}

Zusätzlich zum 'desc'-Dictionary benötigt der Einstiegspunkt, den ich in die Plugin-Engine eingebaut habe, eine main-Funktion, der automatisch zwei Parameter übergeben werden: Einer ist ein Boolean – wenn er wahr ist, bedeutet das, dass eine URL übergeben wird; der zweite übergebene Parameter sind die Daten. Ein Beispiel für einen einfachen Einstiegspunkt finden Sie unten:

root@kitploit:~
def main(is_url, url_or_payload):
    return

Wenn Sie eine Methode haben, können Sie gerne einen Payload beitragen!

Installation

Laden Sie die Abhängigkeiten mit folgendem Befehl herunter:

root@kitploit:~
pip3 -U -r dep.txt

fireELF wurde in Python 3.x.x entwickelt.

Usage

root@kitploit:~
usage: main.py [-h] [-s] [-p PAYLOAD_NAME] [-w PAYLOAD_FILENAME]
               (-u PAYLOAD_URL | -e EXECUTABLE_PATH)

fireELF, Linux Fileless Malware Generator

optional arguments:
  -h, --help           show this help message and exit
  -s                   Supress Banner
  -p PAYLOAD_NAME      Name of Payload to Use
  -w PAYLOAD_FILENAME  Name of File to Write Payload to (Highly Recommended if
                       You're not Using the Paste Site Option)
  -u PAYLOAD_URL       Url of Payload to be Executed
  -e EXECUTABLE_PATH   Location of Executable
Tool herunterladen