Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RecycledInjector — Inyector de shellcode mediante llamadas nativas del sistema usando HellsGate/HalosGate/TartarusGate para una ejecución indetectable, con carga de shellcode externo y evasión de EDR mediante terminación de controladores vulnerables. | Kitploit
Herramientas/GitHubGitHub/florylsk/recycledinjector
Escalada de PrivilegiosShellcodeGeneración de Shellcode
GitHubflorylsk/recycledinjector

RecycledInjector

Inyector de shellcode mediante llamadas nativas del sistema usando HellsGate/HalosGate/TartarusGate para una ejecución indetectable, con carga de shellcode externo y evasión de EDR mediante terminación de controladores vulnerables.

Ver Repositorio
266447hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RecycledInjector

Descripción

(Actualmente) Inyector de shellcode nativo/.NET en el mismo proceso totalmente no detectado basado en RecycledGate de thefLink, que también se basa en HellsGate + HalosGate + TartarusGate para garantizar llamadas al sistema nativas indetectables incluso si una técnica falla.

Para permanecer sigiloso y mantener baja la entropía en el ejecutable final, asegúrese de que el shellcode siempre se cargue externamente, ya que la mayoría de los AV/EDR no verificarán firmas en archivos no ejecutables o DLL de todos modos.

También es importante señalar que la parte totalmente indetectable se refiere a la carga del shellcode, sin embargo, el shellcode aún estará sujeto a monitoreo de comportamiento, por lo tanto, asegúrese de que el ejecutable cargado también haga uso de técnicas de evasión de defensa (por ejemplo, SharpKatz que cuenta con DInvoke en lugar de Mimikatz).

Uso

root@kitploit:~
.\RecycledInjector.exe <path_to_shellcode_file>

Prueba de Concepto

Esta prueba de concepto aprovecha Terminator de ZeroMemoryEx para eliminar la mayoría de las soluciones/agentes de seguridad presentes en el sistema. Se utiliza contra Microsoft Defender para Endpoint EDR.

A la izquierda inyectamos el shellcode de Terminator para cargar el controlador vulnerable y eliminar los procesos de MDE, y a la derecha hay un ejemplo de carga y ejecución remota de Invoke-Mimikatz desde la memoria, que no se detiene ya que no hay ninguna solución de seguridad en ejecución en el sistema.

RecycledInjector

Descargar herramienta