Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlackLotus — BlackLotus UEFI Windows Bootkit | Kitploit
Herramientas/GitHubGitHub/ldpreload/blacklotus
Herramientas DefensivasEscalada de PrivilegiosMecanismos de PersistenciaExplotaciónEvasión de IDS/IPSPost-ExplotaciónAnálisis de MalwareComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
2.2k479hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
ldpreload/blacklotus

BlackLotus

BlackLotus UEFI Windows Bootkit

Ver Repositorio

BlackLotus

BlackLotus es un innovador bootkit UEFI diseñado específicamente para Windows. Incorpora una omisión integrada de Secure Boot y protección Ring0/Kernel para prevenir cualquier intento de eliminación. Este software tiene el propósito de funcionar como un cargador HTTP. Gracias a su robusta persistencia, no es necesario actualizar con frecuencia el Agente con nuevos métodos de cifrado. Una vez implementado, el software antivirus tradicional será incapaz de escanearlo y eliminarlo. El software consta de dos componentes principales: el Agente, que se instala en el dispositivo objetivo, y la Interfaz Web, utilizada por los administradores para gestionar los bots. En este contexto, un bot se refiere a un dispositivo equipado con el Agente instalado.

Para tu información: Esta versión de BlackLotus (v2) ha eliminado baton drop y ha reemplazado los cargadores SHIM originales por bootlicker. La carga UEFI, la infección y la persistencia post-explotación son iguales.

General

  • Escrito en C y x86asm
  • Utiliza API de Windows, NTAPI, EFIAPI (no se utilizan bibliotecas de terceros),
  • Sin CRT (Biblioteca de tiempo de ejecución de C).
  • El binario compilado, incluyendo el cargador de modo usuario, tiene solo 80kb de tamaño
  • Utiliza comunicación C2 HTTPS segura mediante cifrado RSA y AES
  • Configuración dinámica

Características

  • Omisión de HVCI
  • Omisión de UAC
  • Omisión de Secure Boot
  • Omisión de la secuencia de arranque de BitLocker
  • Omisión de Windows Defender (parchea los controladores de Windows Defender en memoria y evita que el motor de modo usuario de Windows Defender escanee/cargue archivos)
  • Llamadas API con hash dinámico (hell's gate)
  • Inyección de procesos x86<=>x64
  • Motor de enganche de API
  • Motor anti-enganche (para deshabilitar, evitar y controlar EDRs)
  • Sistema modular de complementos

Instalación

Descarga e instala EDK2 desde https://github.com/tianocore/edk2
Se pueden obtener instrucciones aquí

Después de instalar EDK2, estás listo para compilar los controladores EFI. Edita el archivo config.c para incluir el nombre de host o dirección IP de tu C2. Después de eso, la compilación debería ser sencilla, solo mantén las configuraciones incluidas en la solución de Visual Studio.

Credenciales predeterminadas del panel:

  • usuario: yukari
  • contraseña: default

Referencias

  • Welivesecurity: https://www.welivesecurity.com/2023/03/01/blacklotus-uefi-bootkit-myth-confirmed

  • Binarly: https://www.binarly.io/posts/The_Untold_Story_of_the_BlackLotus_UEFI_Bootkit/index.html

  • Guía de Mitigación de la NSA: https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3435305/nsa-releases-guide-to-mitigate-blacklotus-threat

  • TheHackerNews: https://thehackernews.com/2023/03/blacklotus-becomes-first-uefi-bootkit.html

  • Bootlicker: https://github.com/realoriginal/bootlicker

Descargar herramienta