Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GPU_ShellCode — Oculta payloads reflectivos en la memoria de la GPU mediante las APIs de CUDA, limpiando la memoria del host durante la suspensión y usando un manejador VEH para restaurar la memoria ejecutable, evadiendo el análisis forense de memoria. | Kitploit
Herramientas/GitHubGitHub/h1d3r/gpu_shellcode
Post-ExplotaciónRed TeamingDesarrollo de PayloadsAtaque Adversario
GitHubh1d3r/gpu_shellcode

GPU_ShellCode

Oculta payloads reflectivos en la memoria de la GPU mediante las APIs de CUDA, limpiando la memoria del host durante la suspensión y usando un manejador VEH para restaurar la memoria ejecutable, evadiendo el análisis forense de memoria.

Ver Repositorio
32033hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

envenenamiento de gpu; ocultar el payload dentro de la memoria de la gpu.

después de mi repo anterior, en el cual usé la descripción del hilo para ocultar el payload, quería encontrar una nueva forma, así que ahora estoy usando la memoria de la gpu de nividia mediante las API de cuda para asignar, escribir y liberar cuando no hay necesidad de que el payload sea encontrado en memoria.

Pasos:

1- primero, necesitamos configurar e inicializar algunas estructuras / y ejecutar nuestro manejador ve.

2- segundo, ejecutamos el payload stageless, debemos usar stageless, para saber dónde aterrizará la reflexión (estoy usando cobalt strike y usa un cargador reflectivo de dll), solo nos importa la 2nd stage porque ese es el verdadero payload. no agregué ningún truco a este paso, solo un VirtualAlloc y una sección rwx.

3- ahora, cuando el payload se pone en reposo, copiamos el payload a la memoria de la gpu, y limpiamos el payload en la memoria real.

4- cuando el reposo termina, el veh manejará la excepción (EXCEPTION_ACCESS_VIOLATION) restableciendo los permisos de memoria a PAGE_EXECUTE_READWRITE, y colocando el payload de vuelta en su lugar desde la gpu.

Demo:

img

Gracias a: vxunderground papers




Descargar herramienta