Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Astral_Projection — UDRL de Cobalt Strike que realiza un avanzado module stomping utilizando VEH para interceptar llamadas, desasignar módulos durante el sueño y reasignar módulos nuevos para evadir IOCs. | Kitploit
Herramientas/GitHubGitHub/kuwaitist/astral_projection
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsForensia de MemoriaShellcodePost-ExplotaciónRed TeamingDesarrollo de Payloads
GitHubkuwaitist/astral_projection

Astral_Projection

UDRL de Cobalt Strike que realiza un avanzado module stomping utilizando VEH para interceptar llamadas, desasignar módulos durante el sueño y reasignar módulos nuevos para evadir IOCs.

Ver Repositorio
7213hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Astral Projection - UDRL

Astral Projection es un UDRL (User-Defined Reflective Loader) de Cobalt Strike, que realiza un module stomping avanzado.

El UDRL carga un módulo usando LoadLibraryExW, luego manipula sus internos configurando VEH para interceptar llamadas estratégicas que le permiten robar el handle de sección del DLL sacrificial y actualizar sus derechos de acceso para su uso posterior en la máscara de sueño. Durante el sueño, desmapea el módulo mientras mantiene intactas las entradas PEB, luego reasigna un módulo nuevo para evitar cualquier IOC mientras duerme.

Este proyecto está construido con Crystal Palace. Parte del código fue adoptada del proyecto Crystal-Kit.

Se puede encontrar una publicación técnica que cubre las técnicas utilizadas en detalle aquí.


Perfil

  • Deshabilitar la máscara de sueño y las ofuscaciones de etapa en Malleable C2.
root@kitploit:~
stage {
    set sleep_mask "false";
    set cleanup "true";
    transform-obfuscate { }
}

post-ex {
    set cleanup "true";
    set smartinject "true";
}
  • Copiar crystalpalace.jar en el directorio del cliente de Cobalt Strike.
  • Cargar Astral_Projection.cna.
Descargar herramienta