Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CrabLoader — Cargador reflexivo definido por el usuario basado en Rust para payloads de Cobalt Strike. Evita las páginas de memoria RWX para seguridad OPSEC. Incluye una herramienta extractora para la extracción de la sección del cargador. | Kitploit
Herramientas/GitHubGitHub/qmadev/crabloader
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsShellcodeComando y ControlRed TeamingDesarrollo de Payloads
GitHubqmadev/crabloader

CrabLoader

Cargador reflexivo definido por el usuario basado en Rust para payloads de Cobalt Strike. Evita las páginas de memoria RWX para seguridad OPSEC. Incluye una herramienta extractora para la extracción de la sección del cargador.

Ver Repositorio
333hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CrabLoader

Un cargador reflectante definido por el usuario (User-Defined Reflective Loader) para Cobalt Strike, escrito íntegramente en Rust. Solo quería averiguar lo difícil que sería construirlo. Resulta que no es tan difícil. Puede que añada una función de ofuscación de suspensión (sleep obfuscation) en algún momento. Por ahora, es solo un cargador básico sin características especiales. La única característica de "seguridad opsec" es que no utiliza páginas RWX en ningún momento.

Uso

Descarga la versión publicada y carga el archivo .cna.

Puedes compilarlo tú mismo. Asegúrate de usar la cadena de herramientas MSVC y el perfil release. Puedes usar el extractor incluido para extraer la sección .text del cargador. Por ejemplo:

root@kitploit:~
cd extractor
cargo run --release -- ../target/release/crabloader.exe ../bin/crabloader.bin

Perfil C2 de Cobalt Strike

Usé este perfil para las pruebas: https://github.com/BC-SECURITY/Malleable-C2-Profiles/blob/master/APT/apt1_virtuallythere.profile

No contiene ajustes para cambiar los indicadores de memoria, solo cosas de red. Así que supongo que todos los valores predeterminados funcionan. Si cambias la cabecera MZ con magic_mz_x64, el cargador no funcionará, ya que busca esa cabecera.

Créditos

  • Por la parte del cargador: https://github.com/fancycode/MemoryModule
  • Por la CNA: https://github.com/kyleavery/AceLdr
Descargar herramienta