Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ares — Project Ares es un cargador de Prueba de Concepto (PoC) escrito en C/C++ basado en la técnica de Transacted Hollowing. | Kitploit
Herramientas/GitHubGitHub/cerbersec/ares
Herramientas DefensivasEscalada de PrivilegiosHerramientas de Cifrado/DescifradoGeneración de PayloadsExplotaciónPost-ExplotaciónAnálisis de MalwareAnálisis de BinariosRed TeamingDesarrollo de Payloads
GitHubcerbersec/ares
336547hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Ares

Project Ares es un cargador de Prueba de Concepto (PoC) escrito en C/C++ basado en la técnica de Transacted Hollowing.

Ver Repositorio
Compartir

Proyecto Ares

Inyector de Proyecto Ares

El Inyector de Proyecto Ares es un cargador de Prueba de Concepto (PoC) escrito en C/C++ basado en la técnica de Transacted Hollowing. El cargador inyecta un PE en un proceso remoto y cuenta con:

  • Spoofing de PPID
  • CIG para bloquear binarios no firmados por Microsoft
  • Resolución dinámica de funciones sin las API LoadLibrary() o GetProcAddress()
  • Hashing de API
  • Desengancha NTDLL actualizando la sección .text con una versión limpia desde el disco
  • Uso minimizado de APIs WIN32
  • Detección básica de sandbox
  • Carga útil cifrada con AES256 CBC cargada desde recursos PE

El cargador actualmente es solo de 64 bits y solo soporta cargas útiles de 64 bits.

Cifrador de Proyecto Ares

Cryptor es una aplicación de consola básica destinada a cifrar la carga útil antes de agregarla como recurso PE al Inyector. Toma un único argumento <filepath> que apunta a la carga útil en disco, la cual se cifra y se escribe en disco como .

payload.bin

Uso

  1. Cambia la clave de cifrado en Injector/main.cpp en la línea 329 a un valor de 16 bytes
  2. Cambia la clave de cifrado en Cryptor/main.cpp en la línea 34 para que coincida con la clave de cifrado en Injector

Opcionalmente, los vectores de inicialización se pueden modificar, también deben ser de 16 bytes:

root@kitploit:~
const uint8_t iv[] = { 0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07, 0x08, 0x09, 0x0a, 0x0b, 0x0c, 0x0d, 0x0e, 0x0f };
  1. Usa Cryptor.exe para cifrar la carga útil x64 que desees
  2. Agrega payload.bin como un recurso al Inyector, asegúrate de nombrarlo payload_bin o modifica la línea 324 de Injector/main.cpp para que coincida con el nombre dado:
root@kitploit:~
HRSRC rc = FindResource(NULL, MAKEINTRESOURCE(IDR_PAYLOAD_BIN1), L"PAYLOAD_BIN");
  1. Benefíciate

Nota:

El proceso generado por defecto es svchost.exe El proceso padre suplantado por defecto es explorer.exe

Descargar herramienta