Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Shellcode-Test-Harness — Un test harness ligero diseñado para acelerar el desarrollo de shellcode al proporcionar un entorno de ejecución con diagnóstico de fallos integrado y redirección de salida de depuración. | Kitploit
Herramientas/GitHubGitHub/bitstream93/shellcode-test-harness
ExplotaciónShellcodeDepuradoresPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubbitstream93/shellcode-test-harness

Shellcode-Test-Harness

Un test harness ligero diseñado para acelerar el desarrollo de shellcode al proporcionar un entorno de ejecución con diagnóstico de fallos integrado y redirección de salida de depuración.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
462hace 7 mesesRevisado por Kitploit

Herramienta de Prueba de Shellcode

Un entorno de prueba ligero diseñado para acelerar el desarrollo de shellcode, proporcionando un entorno de ejecución con diagnóstico de fallos integrado y redirección de salida de depuración.

Características

  • Ejecuta shellcode mediante module stomping
  • Usa VEH para capturar fallos: si el shellcode falla, imprime un volcado de registros, un volcado de pila y un volcado de código en el punto de fallo.
  • Salida de depuración en tiempo real: intercepta la salida del shellcode y la muestra en la consola.
  • Utilidad de volcado hexadecimal incorporada: al anteponer la salida de depuración con "HEXDUMP:0xADDR:SIZE", el cargador volcará automáticamente ese rango de memoria.
  • Descubrimiento de DLL: encuentra DLL compatibles, opcionalmente filtrando aquellas que no tienen una sección .text lo suficientemente grande para una carga útil específica. NOTA: No todas las DLL encontradas serán compatibles; algunas pueden tener comportamientos únicos de punto de entrada, regiones de memoria protegidas o dependencias que interfieran con el stomping

Compilación

root@kitploit:~
g++ -o loader.exe loader.cc -ladvapi32 -luser32 -lkernel32 -static

Uso

root@kitploit:~
# Execute a payload using the default host DLL
loader.exe --bin payload.bin

# Execute a payload by stomping a specific DLL
loader.exe --bin payload.bin --dll mscoree.dll

# Scan for all compatible DLLs
loader.exe --scan

# Scan for DLLs with a .text section large enough for a specific payload
loader.exe --scan --bin payload.bin

Ejemplo de Envoltorio DbgPrint

root@kitploit:~
#if defined(DEBUG)
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({                \
                     char __buf[48];                                           \
                     memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",         \
                                      __FUNCTION__, __LINE__);                 \
                     __buf;                                                    \
                   })),                                                        \
                   ##__VA_ARGS__);                                             \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    if ((ctx) && (ctx)->ntdll.DbgPrint) {                                      \
      (ctx)->ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({       \
                              char __buf[48];                                  \
                              memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",\
                                               __FUNCTION__, __LINE__);        \
                              __buf;                                           \
                            })),                                               \
                            ##__VA_ARGS__);                                    \
    }                                                                          \
  }
#else
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ;                                                                          \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    ;                                                                          \
  }
#endif

Ejemplo de HEXDUMP

root@kitploit:~
PSYSCALL_TABLE pTable = NULL;
SIZE_T regionSize = sizeof(SYSCALL_TABLE);

ntdll.NtAllocateVirtualMemory(
    (HANDLE)-1,               
    (PVOID*)&pTable,         
    0,                      
    &regionSize,             
    MEM_COMMIT | MEM_RESERVE, 
    PAGE_READWRITE  
);

if (pTable) {
    pTable->NtTerminateProcess = 0x2c; // Example syscall number
    PDEBUG("HEXDUMP:%p:%zu", pTable, sizeof(SYSCALL_TABLE));
}

example run

Descargar herramienta