Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ELFLoader — Lädt und führt ELF-Objekte vollständig im Speicher auf x86_64/x86-Linux-Systemen aus, löst libc-Symbole zur Laufzeit auf und ermöglicht so eine unauffällige Befehlsausführung nach der Kompromittierung (Post-Exploitation). | Kitploit
Tools/GitHubGitHub/trustedsec/elfloader
Post-ExploitationPenetrationstestsDienstprogramme & FrameworksRed TeamingPayload-Entwicklung
GitHubtrustedsec/elfloader

ELFLoader

Lädt und führt ELF-Objekte vollständig im Speicher auf x86_64/x86-Linux-Systemen aus, löst libc-Symbole zur Laufzeit auf und ermöglicht so eine unauffällige Befehlsausführung nach der Kompromittierung (Post-Exploitation).

Repository anzeigen
357545vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ELFLoader

Dies ist ein ELF-Objekt-Loader/Runner im Speicher. Das Ziel ist es, einen einzigen ELF-Loader zu erstellen, der verwendet werden kann, um Folgefunktionen auf allen x86_64- und x86-Nix-Betriebssystemen auszuführen.

Wie es funktioniert

Dieser Loader funktioniert so, dass er den gesamten Code enthält, der benötigt wird, um ein ELF-Objekt für das Betriebssystem zu erstellen und zu laden, für das er kompiliert wurde. Alles, was ihm übergeben wird, das keine ELF-Datei ist, nicht für die richtige Architektur bestimmt ist oder mit etwas verknüpft ist, das nicht aufgelöst werden kann, führt dazu, dass er beendet wird, ohne einen Ausführungsversuch zu unternehmen.

Symbole auflösen

Ein wesentlicher Unterschied zwischen dem COFFLoader und diesem besteht darin, dass hier die Standarddefinitionen aus der libc des Betriebssystems verwendet werden, anstatt jede verwendete Funktion neu definieren zu müssen.

Projektstruktur

root@kitploit:~
.
├── includes
│   ├── beacon_api.h
│   ├── beacon_compatibility.h
│   ├── debug.h
│   ├── ELFLoader.h
│   └── minimal_elf.h
├── Makefile
├── README.md
├── SA
│   └── src
│       ├── cat.c
│       ├── chmod.c
│       ├── env.c
│       ├── find.c
│       ├── grep.c
│       ├── id.c
│       ├── ifconfig.c
│       ├── pwd.c
│       ├── tasklist.c
│       ├── uname.c
│       ├── walk.c
│       └── whoami.c
├── Scripts
│   └── beacon_generate.py
├── src
│   ├── beacon_compatibility.c
│   └── ELFLoader.c
└── testobjects
    ├── getuid.c
    ├── test2.c
    ├── test2_duplicatetext.c
    └── test.c

6 directories, 26 files

Beispiele

Beispiel für find.o

Generiert, um die gefundenen Dateien mit cat auszugeben, Ersatz für find /etc/ -iname *release -exec cat {} \; oder cat /etc/*release*

root@kitploit:~
Beacon>reset
Beacon>addString /etc
Beacon>addString release
Beacon>addString
Beacon>addint 1
Beacon>addint 1
Beacon>addint 1
Beacon>generate
b'26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000'
root@kitploit:~
./ELFLoader.out ./SA/src/find.o 26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000

Beispiel für grep.o

Generiert, um alle Dateien mit rwx-Speicherberechtigungen in /proc aufzulisten.

root@kitploit:~
Beacon>reset
Beacon>addString /proc
Beacon>addString rwx
Beacon>addString maps
Beacon>addint 1
Beacon>addint 0
Beacon>addint 0
Beacon>generate
b'27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000'
root@kitploit:~
./ELFLoader.out ./SA/src/grep.o 27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000

Beispiel für chmod

Generiert die Argumente für chmod 777 /tmp/test.sh.

root@kitploit:~
Beacon>reset
Beacon>addString 777
Beacon>addString /tmp/test.sh
Beacon>generate
b'1900000004000000373737000d0000002f746d702f746573742e736800'
root@kitploit:~
./ELFLoader.out ./SA/src/chmod.o 1900000004000000373737000d0000002f746d702f746573742e736800

Beispiel für uname

Dies ist das generische Beispiel, das keine Argumente entgegennimmt.

root@kitploit:~
./ELFLoader.out SA/src/uname.o

Runner- und Bibliotheksbeispiel

root@kitploit:~
make x86_64so
make x86_64runner
LD_LIBRARY_PATH=. ./runner.out ./SA/src/env.o
Tool herunterladen