Compilador basado en Forth desplegado como shellcode x86_64 independiente de la posición, que proporciona un agente de ejecución remota de código con REPL interactivo sobre TCP, HTTP, ICMP y SMB.
Compilador EvilVM para herramientas de investigación en seguridad de la información. El proyecto está construido en torno a un compilador Forth de código nativo que se despliega como shellcode independiente de la posición. Proporciona una plataforma para la ejecución remota de código, útil en contextos de seguridad de la información.
Presenté la versión Alpha de EvilVM en NolaCon, 2019. Puedes ver la grabación en vídeo de Irongeek en YouTube, para una buena introducción al proyecto y algunas demos:
Encuentra la documentación de EvilVM en el sitio de documentación.
El caso de uso principal de EvilVM es desplegar el agente en un sistema remoto e interactuar con él. El intérprete externo del lenguaje se presenta como un shell interactivo o REPL, y el sistema proporciona la capacidad de entregar código al agente, que se compila y se añade al entorno global hiperestático.
Las decisiones tecnológicas se toman teniendo en cuenta los objetivos del proyecto: