Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mangle — Mangle es una herramienta que manipula aspectos de ejecutables compilados (.exe o DLL) para evadir la detección de los EDR | Kitploit
Herramientas/GitHubGitHub/optiv/mangle
Herramientas DefensivasEscalada de PrivilegiosExplotaciónShellcodePost-ExplotaciónAnálisis de BinariosRed TeamingGeneración de ShellcodeDesarrollo de PayloadsArchived
GitHuboptiv/mangle

Mangle

Mangle es una herramienta que manipula aspectos de ejecutables compilados (.exe o DLL) para evadir la detección de los EDR

1.2k1689hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

ESTE REPOSITORIO HA SIDO ARCHIVADO

Para ver la última versión de Mangle o enviar un problema, consulte https://github.com/Tylous/Mangle.

Mangle

Escrito por Tyl0us

Presentado en Source Zero Con 2022

Mangle es una herramienta que manipula aspectos de ejecutables compilados (.exe o DLL). Mangle puede eliminar cadenas conocidas basadas en Indicadores de Compromiso (IoC) y reemplazarlas con caracteres aleatorios, cambiar el archivo inflando su tamaño para evadir EDRs, y puede clonar certificados de firma de código de archivos legítimos. Al hacerlo, Mangle ayuda a los cargadores a evadir escáneres en disco y en memoria.

Contribuir

Mangle fue desarrollado en Golang.

Instalación

El primer paso, como siempre, es clonar el repositorio. Antes de compilar Mangle, necesitarás instalar las dependencias. Para instalarlas, ejecuta los siguientes comandos:

root@kitploit:~
go get github.com/Binject/debug/pe

Luego compílalo

root@kitploit:~
go build Mangle.go

Importante

Aunque Mangle está escrito en Golang, muchas de las características están diseñadas para funcionar en archivos ejecutables de otros lenguajes. En el momento del lanzamiento, la única característica específica de Golang es la parte de manipulación de cadenas.

Uso

root@kitploit:~
./mangle -h

	   _____                        .__
	  /     \ _____    ____    ____ |  |   ____
	 /  \ /  \\__  \  /    \  / ___\|  | _/ __ \
	/    Y    \/ __ \|   |  \/ /_/  >  |_\  ___/
	\____|__  (____  /___|  /\___  /|____/\___  >
		\/     \/     \//_____/   	  \/
					(@Tyl0us)
Usage of ./Mangle:
  -C string
        Path to the file containing the certificate you want to clone
  -I string
        Path to the orginal file
  -M    Edit the PE file to strip out Go indicators
  -O string
        The new file name
  -S int
        How many MBs to increase the file by

Cadenas

Mangle toma el ejecutable de entrada y busca cadenas conocidas que los productos de seguridad buscan o alertan. Estas cadenas por sí solas no son el único punto de detección. A menudo, estas cadenas están en conjunto con otros puntos de datos y piezas de telemetría para la detección y prevención. Mangle encuentra estas cadenas conocidas y reemplaza los valores hexadecimales con otros aleatorios para eliminarlas. IMPORTANTE: Mangle reemplaza el tamaño exacto de las cadenas que está manipulando. No agrega ni más ni menos, ya que esto crearía desalineaciones e inestabilidades en el archivo. Mangle hace esto usando la opción de línea de comandos -M.

Actualmente, Mangle solo maneja archivos Golang, pero con el tiempo se agregarán otros lenguajes. Si conoces alguno para otros lenguajes, por favor abre un ticket de incidencia y envíalos.

Antes

Después

Inflar

Prácticamente todos los EDR no pueden escanear archivos en disco o en memoria más allá de un cierto tamaño. Esto simplemente se debe a que los archivos grandes tardan más en revisarse, escanearse o monitorearse. Los EDR no quieren afectar el rendimiento ralentizando la productividad del usuario. Mangle infla los archivos creando un relleno de bytes nulos (Ceros) al final del archivo. Esto asegura que nada dentro del archivo se vea afectado. Para inflar un ejecutable, use la opción de línea de comandos -S junto con el número de bytes que desea agregar al archivo. Los payloads grandes ya no son realmente un problema con la velocidad de Internet actual, dicho esto, no se recomienda crear un archivo de 2 GB.

Basado en casos de prueba a través de numerosos EDR de espacio de usuario y kernel, se recomienda aumentar el tamaño entre 95 y 100 megabytes. Debido a que los vendedores no verifican archivos grandes, la actividad pasa desapercibida, resultando en la ejecución exitosa del shellcode.

Example:

Certificado

Mangle también contiene la capacidad de tomar toda la cadena y todos los atributos de un certificado de firma de código legítimo de un archivo y copiarlos en otro archivo. Esto incluye la fecha de firma, contrafirmas y otros atributos medibles.

Aunque esta característica puede sonar similar a otra herramienta que desarrollé, Limelighter, la principal diferencia entre ambas es que Limelighter crea un certificado falso basado en un dominio y lo firma con la fecha y hora actuales, en lugar de usar atributos válidos donde la marca de tiempo se toma del archivo original. Esta opción puede usar archivos DLL o .exe para copiar usando la opción de línea de comandos -C, junto con la ruta al archivo del que desea copiar el certificado.

Crédito

  • Un agradecimiento especial a Jessica de SuperNovasStore por crear el logo.
  • Un agradecimiento especial a Binject por su repositorio
Descargar herramienta