Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
malasada — Linux Shared Library zu Shellcode Loader | Kitploit
Tools/GitHubGitHub/sliverarmory/malasada
ExploitationShellcodePost-ExploitationPenetrationstestsRed TeamingShellcode-GenerierungPayload-EntwicklungBinary-Exploitation
GitHubsliverarmory/malasada

malasada

Linux Shared Library zu Shellcode Loader

Repository anzeigen
10111vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

malasada

Donut für Linux, wandelt eine Linux-ELF-Shared-Object-Datei (.so) in einen positionsunabhängigen .bin-Block um, der direkt aus dem Speicher ausgeführt werden kann (z. B. indem er in einen mit mmap reservierten Bereich kopiert und als Funktionszeiger angesprungen wird).

Dieses Projekt vermeidet absichtlich memfd (memfd_create, execveat auf memfd usw.).

Unterstützte Plattformen

  • Linux amd64
  • Linux arm64
  • Linux 386

Build

Anforderungen:

  • Go 1.25+
  • Zig 0.15+ (erforderlich für go generate und für Tests)

CLI erstellen:

root@kitploit:~
make

Schnellstart (Lokal)

Erstelle eine Hello-World-.so, konvertiere sie in eine .bin und führe sie mit dem mitgelieferten Runner aus:

root@kitploit:~
# Build payload .so
go build -buildmode=c-shared -o /tmp/hello.so ./testdata/hello

# Convert .so -> .bin (call the exported symbol "Hello")
./malasada --call-export Hello -o /tmp/hello.bin /tmp/hello.so

# Optional: compress the embedded payload (stage0 will depack before loading)
./malasada --compress --call-export Hello -o /tmp/hello.compressed.bin /tmp/hello.so

# Build the runner (PIC shellcode executor) with zig cc
zig cc -O2 -o /tmp/runner ./testdata/runner/runner.c

# Run it (stage0 hands off to ld-linux; runner will not return)
/tmp/runner /tmp/hello.bin

Erwartete Ausgabe enthält:

root@kitploit:~
hello from go

go generate (Vorgebaut + stage0 einbetten)

Das Repository enthält vorgebaute stage0-Blöcke:

  • internal/stage0/stage0_linux_amd64.bin
  • internal/stage0/stage0_linux_arm64.bin
  • internal/stage0/stage0_linux_386.bin

Wenn Sie internal/stage0/stage0.c oder internal/stage0/linker.ld bearbeiten, generieren Sie sie neu:

root@kitploit:~
go generate ./...

Die CLI verwendet immer die eingebetteten stage0-Blöcke (kein Zig zur Laufzeit erforderlich). Um stage0 zu ändern, bearbeiten Sie internal/stage0/stage0.c und führen Sie erneut aus:

root@kitploit:~
go generate ./...

Docker-Testumgebung

testdata/Dockerfile erstellt die CLI, erstellt die Hello-.so, konvertiert sie in eine .bin, erstellt den Runner mit Zig und führt den End-to-End-Test in einem Linux-Container aus.

Beispiele:

root@kitploit:~
docker buildx build --platform linux/amd64 -f testdata/Dockerfile .
docker buildx build --platform linux/arm64 -f testdata/Dockerfile .
docker buildx build --platform linux/386 -f testdata/Dockerfile .

# Or via Makefile:
make docker-test-386
Tool herunterladen