Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fireELF — fireELF - Framework de Malware sin Archivos para Linux | Kitploit
Herramientas/GitHubGitHub/rek7/fireelf
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsAnálisis de MalwareRed TeamingDesarrollo de Payloads
GitHubrek7/fireelf

fireELF

fireELF - Framework de Malware sin Archivos para Linux

Ver Repositorio
6831153hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

fireELF

License

fireELF es un framework de malware Linux sin archivos de código abierto que es multiplataforma y permite a los usuarios crear y gestionar payloads fácilmente. Por defecto viene con 'memfd_create', que es una nueva forma de ejecutar ejecutables ELF de Linux completamente desde la memoria, sin que el binario toque el disco duro.

Capturas de pantalla

Captura de pantalla Captura de pantalla

Características

  • Seleccionar y construir payloads
  • Capacidad de minimizar payloads
  • Capacidad de acortar payloads subiendo el código fuente del payload a un pastebin, luego crea un stager muy pequeño compatible con Python <= 2.7 que permite una fácil implementación
  • Salida del payload creado a un archivo
  • Capacidad de crear un payload desde una URL o un binario local

Payload incluido memfd_create

El único payload incluido, 'memfd_create', está basado en la investigación de Stuart. Este payload crea un descriptor de archivo anónimo en memoria y luego usa fexecve para ejecutar el binario directamente desde el descriptor de archivo. Esto permite la ejecución completamente en memoria, lo que significa que si el sistema Linux se reinicia, el payload no se encontrará por ningún lado.

Descargar herramienta

Crear un Payload

Por defecto, fireELF viene con 'memfd_create', pero los usuarios pueden desarrollar sus propios payloads. Por defecto, los payloads se almacenan en payloads/ y para crear un payload válido, simplemente necesita incluir un diccionario llamado 'desc' con los parámetros 'name', 'description', 'archs' y 'python_vers'. A continuación se muestra un ejemplo de diccionario desc:

root@kitploit:~
desc = {"name" : "test payload", "description" : "new memory injection or fileless elf payload", "archs" : "all", "python_vers" : ">2.5"}

Además del diccionario 'desc', el punto de entrada que utiliza el motor de plugins que construí requiere una función main que automáticamente recibe dos parámetros: uno es un booleano que si es verdadero significa que se le está pasando una URL; el segundo parámetro que recibe son los datos. A continuación se muestra un ejemplo de un punto de entrada simple:

root@kitploit:~
def main(is_url, url_or_payload):
    return

Si tienes un método, ¡siéntete libre de enviar un payload!

Instalación

Descarga las dependencias ejecutando:

root@kitploit:~
pip3 -U -r dep.txt

fireELF está desarrollado en Python 3.x.x

Uso

root@kitploit:~
usage: main.py [-h] [-s] [-p PAYLOAD_NAME] [-w PAYLOAD_FILENAME]
               (-u PAYLOAD_URL | -e EXECUTABLE_PATH)

fireELF, Generador de Malware Linux sin Archivos

argumentos opcionales:
  -h, --help           muestra este mensaje de ayuda y sale
  -s                   Suprimir banner
  -p PAYLOAD_NAME      Nombre del payload a usar
  -w PAYLOAD_FILENAME  Nombre del archivo donde escribir el payload (Altamente recomendado si no estás usando la opción de sitio de paste)
  -u PAYLOAD_URL       URL del payload a ejecutar
  -e EXECUTABLE_PATH   Ubicación del ejecutable