Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
linux_injector — Un inyector de bibliotecas compartidas sin ptrace para Linux x64 | Kitploit
Herramientas/GitHubGitHub/namazso/linux_injector
ShellcodePost-ExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de PayloadsAtaque Adversario
GitHubnamazso/linux_injector

linux_injector

Un inyector de bibliotecas compartidas sin ptrace para Linux x64

Ver Repositorio
29327hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

linux_injector

Un sencillo inyector de bibliotecas compartidas sin ptrace para Linux x64.

Uso

linux_injector <mode> <pid> <file>

mode

  1. dlopen normal
  2. memfd + dlopen (para inyectar en contenedores)
  3. shellcode crudo

pid

ID del proceso objetivo. Debe tener derechos de ptrace sobre él (requerido para acceder a /proc/$pid/mem). No está bajo ptrace, por lo que otro proceso puede aplicarle ptrace libremente.

file

Para el modo 1: módulo a inyectar; se cargará mediante dlopen en el proceso remoto. Debería ser probablemente una ruta completa, porque de lo contrario se usa el LD_LIBRARY_PATH remoto para la resolución.

Para el modo 2: módulo a inyectar; se cargará mediante dlopen en el proceso remoto desde un memfd, donde se copiará el contenido.

Para el modo 3: shellcode crudo a inyectar. Se te mapeará en una dirección alineada a 16 bytes y comenzarás la ejecución en un hilo secuestrado aleatorio. Coloca hooks o crea un hilo, y luego retorna.

Modificación

Para el secuestro del flujo de control, este programa necesita un candidato de secuestro. El código presentado aquí usa malloc; esto se puede cambiar editando FUN_NAME y recompilando. Asegúrate de que la función enganchada pueda ejecutarse en menos de 100 ms, para que no sea sobrescrita mientras se ejecuta. Esto significa que llamadas como sleep o wait son malos candidatos para el shellcode inicial. La función en cuestión también debe tener más de 0x50 bytes de longitud para que el shellcode no sobrescriba otras funciones.

Plataformas compatibles

Glibc y musl son compatibles tanto para el proceso objetivo como para el proceso de origen. El proceso objetivo puede estar ejecutándose en un contenedor y puede usar una libc diferente. Los modos 2 y 3 no requieren ninguna ruta accesible para el proceso objetivo.

El modo 2 requiere Linux 3.17.

Probado en Oracle Linux 7 (modo 2 no compatible), Fedora 37 y Alpine Linux 3.17.

Licencia

Licencia MIT

Descargar herramienta