Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ironsquirrel — Entrega de exploits cifrados para las masas | Kitploit
Herramientas/GitHubGitHub/mrgeffitas/ironsquirrel
Herramientas de Cifrado/DescifradoFrameworks de ExploitsExplotación de Aplicaciones Web
GitHubmrgeffitas/ironsquirrel

Ironsquirrel

Entrega de exploits cifrados para las masas

Ver Repositorio
272515hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

#IRONSQUIRREL

Este proyecto tiene como objetivo entregar exploits de navegador al navegador de la víctima de manera cifrada. Se utiliza Elliptic-curve Diffie-Hellman (secp256k1) para el acuerdo de claves y AES para el cifrado.

Al entregar el código del exploit (y el shellcode) a la víctima de forma cifrada, el ataque no puede repetirse. Mientras tanto, la fuente HTML/JS está cifrada, por lo que la ingeniería inversa del exploit es significativamente más difícil.

Si no tienes idea de lo que estoy hablando, busca en Google "How to hide your browser 0-days", y revisa mi presentación. O mírala en Youtube: https://www.youtube.com/watch?v=eyMDd98uljI O las diapositivas en Slideshare: https://www.slideshare.net/bz98/how-to-hide-your-browser-0days

La idea de la entrega cifrada de exploits fue publicada por primera vez por mí el 2 de junio de 2015: https://twitter.com/zh4ck/status/605754804472823808 https://www.mrg-effitas.com/research/generic-bypass-of-next-gen-intrusion-threat-breach-detection-systems/

Los chicos de Angler exploit kit simplemente robaron mi idea. Y la implementaron mal.

Comenzando

Estas instrucciones te ayudarán a obtener una copia del proyecto en funcionamiento en tu máquina local para fines de desarrollo y prueba.

Requisitos previos

Dependencias obligatorias: clona el proyecto IRONSQUIRREL, cd al directorio del proyecto y ejecuta los siguientes comandos:

root@kitploit:~
sudo apt-get install ruby-dev
bundle install

En realidad, se instalarán las gemas nokogiri y gibberish.

Dependencia opcional (para entrega de payload cifrado consciente del entorno basado en Powershell): Ebowla https://github.com/Genetic-Malware/Ebowla

Instalación

  1. Clona el proyecto IRONSQUIRREL
  2. Instala los requisitos previos
  3. (Opcional) Edita IRONSQUIRREL.rb
    1. Cambia el puerto de escucha
    2. Si se utiliza Ebowla, configura las rutas
  4. (Opcional) Si se utiliza Ebowla, configura genetic.config.ecdh en el directorio de instalación de Ebowla
  5. Ejecuta IRONSQUIRREL.rb
root@kitploit:~
ruby IRONSQUIRREL.rb --exploit full_path_to_exploit

Ejemplo

root@kitploit:~
ruby IRONSQUIRREL.rb --exploit /home/myawesomeusername/IRONSQUIRREL/exploits/alert.html

Después de eso, visita el servidor web desde un navegador. Ejemplo de salida:

root@kitploit:~
Listening on 2345
GET / HTTP/1.1
GET /sjcl.js HTTP/1.1
GET /dh.js HTTP/1.1
GET /client_pub.html?cl=SOifQJetphU2CvFzZl239nKPYWRGEH23ermGMszo9oqOgqIsH5XxXi1vw4P4YFWDqK6v4o4jIpAVSNZD1x5NTw%3D%3D HTTP/1.1
GET /final.html HTTP/1.1
GET /sjcl.js HTTP/1.1
The end

Instrucciones de implementación para entornos de producción

  1. Házmelo saber si usas esto de verdad
  2. Dedica al menos 2 semanas para averiguar qué podría salir mal

Contribuciones

No dudes en enviar correcciones de errores, solicitudes de funciones, comentarios ...

Autores

  • Zoltan Balazs (@zh4ck) - Trabajo inicial

Licencia

Este proyecto está licenciado bajo la Licencia GPL3 - consulta el archivo LICENSE.md para más detalles

Agradecimientos

  • @CrySySLab
  • @SpamAndHex
  • @molnar_g
  • @midnite_runr
  • @buherator
  • @sghctoma
  • @zmadarassy
  • @xoreipeip
  • @DavidSzili
  • @theevilbit
  • Szimeus

logo

Descargar herramienta