Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PolyDrop — Un kit de despliegue rápido de cargas útiles BYOSI (Bring-Your-Own-Script-Interpreter) | Kitploit
Herramientas/GitHubGitHub/malwaresupportgroup/polydrop
Herramientas DefensivasGeneración de PayloadsExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubmalwaresupportgroup/polydrop

PolyDrop

Un kit de despliegue rápido de cargas útiles BYOSI (Bring-Your-Own-Script-Interpreter)

Ver Repositorio
12215hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BYOSI

- Trae-Tu-Propio-Intérprete-de-Scripts

- Aprovechando el abuso de aplicaciones de confianza, uno puede entregar un intérprete de scripts compatible para un sistema Windows, Mac o Linux, así como código fuente malicioso en forma del intérprete de scripts específico elegido. Una vez que tanto el código fuente malicioso como el intérprete de scripts de confianza se escriban de forma segura en el sistema objetivo, uno simplemente podría ejecutar dicho código fuente a través del intérprete de scripts de confianza.

PolyDrop

- Aprovecha trece lenguajes de scripting para realizar el ataque anterior.

Los siguientes lenguajes son completamente ignorados por los proveedores de AV, incluido MS-Defender:

  • tcl
  • php
  • crystal
  • julia
  • golang
  • dart
  • dlang
  • vlang
  • nodejs
  • bun
  • python
  • fsharp
  • deno

A todos estos lenguajes se les permitió ejecutarse por completo y establecer una shell inversa por parte de MS-Defender. Suponemos que la lista es incluso más larga, dado que lenguajes como PHP se consideran lenguajes "muertos".

- Actualmente indetectable por la mayoría de los proveedores convencionales de Detección y Respuesta de Puntos Terminales.

El número total de proveedores que no pueden escanear o procesar solo archivos PHP es 14, y se enumeran a continuación:

  • Alibaba
  • Avast-Mobile
  • BitDefenderFalx
  • Cylance
  • DeepInstinct
  • Elastic
  • McAfee Scanner
  • Palo Alto Networks
  • SecureAge
  • SentinelOne (Static ML)
  • Symantec Mobile Insight
  • Trapmine
  • Trustlook
  • Webroot

Y el número total de proveedores que no pueden identificar con precisión scripts PHP maliciosos es 54, y se enumeran a continuación:

  • Acronis (Static ML)
  • AhnLab-V3
  • ALYac
  • Antiy-AVL
  • Arcabit
  • Avira (no cloud)
  • Baidu
  • BitDefender
  • BitDefenderTheta
  • ClamAV
  • CMC
  • CrowdStrike Falcon
  • Cybereason
  • Cynet
  • DrWeb
  • Emsisoft
  • eScan
  • ESET-NOD32
  • Fortinet
  • GData
  • Gridinsoft (no cloud)
  • Jiangmin
  • K7AntiVirus
  • K7GW
  • Kaspersky
  • Lionic
  • Malwarebytes
  • MAX
  • MaxSecure
  • NANO-Antivirus
  • Panda
  • QuickHeal
  • Sangfor Engine Zero
  • Skyhigh (SWG)
  • Sophos
  • SUPERAntiSpyware
  • Symantec
  • TACHYON
  • TEHTRIS
  • Tencent
  • Trellix (ENS)
  • Trellix (HX)
  • TrendMicro
  • TrendMicro-HouseCall
  • Varist
  • VBA32
  • VIPRE
  • VirIT
  • ViRobot
  • WithSecure
  • Xcitium
  • Yandex
  • Zillya
  • ZoneAlarm by Check Point
  • Zoner

Con esto en mente, y las absolutas carencias en la identificación de malware basado en PHP, planteamos la teoría de que los 13 lenguajes identificados también son una supervisión por parte de estos proveedores, incluidos CrowdStrike, Sentinel1, Palo Alto, Fortinet, etc. Hemos podido identificar que, como mínimo, Defender considera estas cargas útiles obviamente maliciosas como texto plano.

Descargo de responsabilidad

Nosotros, como mantenedores, no somos de ninguna manera responsables por el mal uso o abuso de este producto. Esto fue publicado con fines legítimos de pruebas de penetración/equipos rojos y por valor educativo. Conozca las leyes aplicables en su país de residencia antes de usar este script y no infrinja la ley mientras lo use. Gracias y que tenga un buen día.

EDIT

En caso de que esté viendo todas las declaraciones predeterminadas y se pregunte qué diablos, chicos. Hay una razón; esto fue construido para ser más modular para versiones posteriores. Por ahora, disfrute la herramienta y siéntase libre de publicar problemas. Se abordarán lo más rápido posible.

Descargar herramienta