Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RunPE — Cargador reflectivo en C# para binarios no administrados. | Kitploit
Herramientas/GitHubGitHub/nettitude/runpe
Herramientas de SuplantaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de PayloadsAtaque Adversario
GitHubnettitude/runpe

RunPE

Cargador reflectivo en C# para binarios no administrados.

Ver Repositorio
44765hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RunPE

Cargador reflectivo de C# para binarios no administrados.

Uso

root@kitploit:~
Usage: RunPE.exe <file-to-run> <args-to-file-to-run>
        e.g. RunPE.exe C:\Windows\System32\net.exe localgroup administrators

Alternative usage: RunPE.exe ---f <file-to-pretend-to-be> ---b <base64 blob of file bytes> ---a <base64 blob of args>
        e.g: RunPE.exe ---f C:\Windows\System32\svchost.exe ---b <net.exe, base64 encoded> ---a <localgroup administrators, base64 encoded>

Opciones de configuración de compilación

Edite los símbolos de compilación para ajustar rápidamente el flujo del programa: (Clic derecho en el proyecto en Visual Studio -> Propiedades -> Compilar -> Símbolos de compilación condicional)

  • DEBUG (se agrega automáticamente en el modo Debug) -> Registro muy detallado
  • BREAK_TO_ATTACH -> Imprime "Press Enter to continue..." y espera a que se ingrese una entrada para poder adjuntar el depurador

Limitaciones de compilación de PE

Los ejecutables lanzados por RunPE deben estar vinculados estáticamente para que la redirección de StdOut y StdErr funcione correctamente. Para cambiar esta configuración en Visual Studio:

  • Abra las propiedades del proyecto
  • Vaya a Configuration Properties -> C/C++ -> Code Generation
  • Cambie el valor de Runtime Library a Multi-threaded (/MT) o Multi-threaded Debug (/MTd)
  • Vuelva a compilar el proyecto

Limitaciones de argumentos

Los ejecutables que no utilizan la API de Windows CommandLineToArgvW para analizar argumentos no se pasarán adecuadamente a través de RunPE. Cuando se ejecutan PE sobre los que el operador tiene control de la compilación, se sugiere agregar soporte para analizar argumentos mediante esta API.

Por ejemplo, el siguiente código funcionará cuando el programa se ejecute de forma independiente, pero fallará cuando se pase a RunPE, ya que "foo" se ha desplazado a argv[2]:

root@kitploit:~
if (argv[1] == "foo") {
    bar();
}

Ejemplo de refactorización de argv a CommandLineArgvW:

root@kitploit:~
#include <stdio.h>
#include <Windows.h>

int main(int argc, char* argv[]) {
	int nArgs;
	LPWSTR *szArglist;
	
	szArglist = CommandLineToArgvW(GetCommandLineW(), &nArgs);

	for (int i = 0; i < nArgs; i++) {
		printf("argv[%d]: %ws\n", i, szArglist[i]);
	}

	return 0;
}
Descargar herramienta