Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NimSyscallPacker — Empaqueta ensamblados de C#, archivos PE o shellcode en binarios de Nim cifrados con funciones avanzadas de evasión, incluyendo bypass de AMSI/ETW, detección de sandbox y múltiples técnicas de inyección para operaciones de red team. | Kitploit
Herramientas/GitHubGitHub/s3cur3th1ssh1t/nimsyscallpacker
Escalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaExplotaciónMovimiento LateralShellcodePost-ExplotaciónPruebas de PenetraciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Explotación de Binarios
GitHubs3cur3th1ssh1t/nimsyscallpacker

NimSyscallPacker

Empaqueta ensamblados de C#, archivos PE o shellcode en binarios de Nim cifrados con funciones avanzadas de evasión, incluyendo bypass de AMSI/ETW, detección de sandbox y múltiples técnicas de inyección para operaciones de red team.

Ver Repositorio
2073368hace 19 díasRevisado por Kitploit

NimSyscallPacker / Loader

Esta herramienta se hizo pública tras una charla en x33fcon. Fue mi proyecto principal de codificación privado de 2021 a 2024 y ahora se considera obsoleto y ya no se mantiene. No esperes correcciones de errores ni nuevas funciones aquí por mi parte. En su lugar, RustPack se mantiene ahora como una versión comercial y controlada para Red Teams y Pentesters verificados, que tiene aún más funciones, pero también es mucho más seguro en términos de OPSec.

Este packer se puede usar para empaquetar cualquier ensamblado de C#, archivo PE o shellcode en un binario de Nim. Cifrará el payload objetivo, generará el código fuente de Nim correspondiente según los argumentos proporcionados y lo compilará en un binario de Nim.

Setup

Un video, si lo prefieres, se puede encontrar aquí: https://youtu.be/0PwIn3Nxmgo

Windows

Git debe estar instalado para que Nim/Nimble funcione correctamente.

Probado con Nim 2.2.10 y el paquete de MinGW-w64 GCC 11.1.0 enlazado desde la página de descarga de Windows de Nim. Las versiones más recientes de Nim usan por defecto una base de imagen PE alta en Windows, lo que rompe los enlaces -static con relocation truncated to fit: R_X86_64_32S against .bss; el packer ahora fuerza -Wl,--image-base=0x10000 para mantener las compilaciones estáticas funcionando, por lo que cualquier compilación MinGW-w64 11.x debería ser correcta. Aquí solo se admite x64 — x86/--x86/--wow64 no se mantiene.

  1. Descarga Nim y MinGW (x86_64):
    • nim-2.2.10_x64.zip
    • mingw64.7z (enlazado desde la página de instalación de Nim para Windows)
  2. Extrae Nim con 7-Zip (no con el Expand-Archive integrado de Windows; elimina silenciosamente lib\system.nim debido a la colisión de mayúsculas/minúsculas con el directorio lib\system\). El zip de Nim incluye bin\7zG.exe, que puedes usar para extraer MinGW.
  3. Añade <nim>\bin y <mingw64>\bin a tu %PATH%. Cierra sesión/vuelve a iniciarla (o reinicia tu shell) para que el cambio surta efecto.
  4. Instala las dependencias de nimble: ```batch nimble install [email protected] docopt ptr_math winim https://github.com/S3cur3Th1sSh1t/nim-strenc/

Versiones conocidas que funcionan (a partir de Nim 2.2.10): nimcrypto 0.6.0, docopt 0.7.1, ptr_math 0.3.0, winim 3.9.4, nim-strenc (HEAD — el repositorio no tiene versiones etiquetadas).

  1. Deshabilitar el envío de muestras de Windows Defender (de lo contrario, el Packer se niega a ejecutarse): ```powershell Set-MpPreference -SubmitSamplesConsent 2
  2. Compile el Packer: ```batch nim c NimSyscallLoader.nim

Si quieres usar el ofuscador de LLVM en Windows, usa la versión modificada de denim incluida desde denim. Instálala mediante denim\denim.exe setup.

Linux

P. ej. en Kali / Debian. El empaquetador históricamente requería nim 1.6.8 + mingw-64 8.0.0-1; con el workaround de enlace estático --image-base=0x10000 ahora integrado, las cadenas de herramientas más nuevas deberían funcionar también. La compilación de Windows es la que se prueba activamente — Linux es de mejor esfuerzo.```bash apt-get install nim mingw-w64 nimble install [email protected] docopt ptr_math winim https://github.com/S3cur3Th1sSh1t/nim-strenc/

Si `--hellsgate` falla al ensamblar en un mingw-w64 más nuevo, degrada a `mingw-64=8.0.0-1`.

Instala donut mediante `pip3 install donut-shellcode`. `denim` no puede usarse desde Unix, por lo que la ofuscación mediante LLVM no es posible aquí. Lo mismo para Callobfuscator.

Compila el Packer mediante `nim c -d:noRES NimSyscallLoader.nim`. Listo para usar. Si no usas -d:noRES, podrías obtener el siguiente error:```
/username/.nimble/pkgs/winim-3.7.1/winim/lib/winim64.res:(.rsrc+0x48): dangerous relocation: collect2: fatal error: ld terminated with signal 11 [Speicherzugriffsfehler]
compilation terminated.

Configuración de Docker

Debe compilarse una vez (la primera vez lleva algo de tiempo, las compilaciones posteriores se almacenarán en caché).

sudo docker build . -t nimsyscallloader

Luego ejecute el packer con:

sudo docker run -v $(pwd):/shared nimsyscallloader <ARGUMENTS> --output=/shared/packed.exe donde $(pwd) es el directorio del sistema host que se comparte con el contenedor, es decir, el directorio donde deben estar los archivos a cifrar y donde se guardará la salida.

Dependencias de terceros

Si quieres hacer uso de certificados de firma de código a través de LimeLighter, también necesitarás tener instaladas las siguientes cosas y en tu %PATH%: openssl - (para Windows) por ejemplo desde aquí osslsigncode - por ejemplo desde aquí

Soporte de herramientas de terceros

No daré soporte para problemas en las herramientas de terceros que se utilizan aquí. Por favor, abre un issue en los repositorios correspondientes si tienes problemas con ellas. Herramientas de terceros en uso:

  • Donut
  • Denim
  • LimeLighter
  • Callobfuscator
  • NimlineWhispers3
  • Koppeling

Puedes usar mis binarios precompilados o, por supuesto, compilarlos tú mismo desde los enlaces anteriores.

Uso

Un video - si lo prefieres - se puede encontrar aquí: https://youtu.be/UHaIgdzqHDA

También añadí videos cortos para algunas funciones, ya que fue solicitado:

Caro-Kann:

https://youtu.be/etAFZrIyb44

Función ThreadlessInject:

https://youtu.be/eRS-4AywrHI

Función Module Stomping:

https://youtu.be/l-TmqqQ49UI

Función shellcodeURL:

https://youtu.be/OYxcL4D7K0c

Función stegoFile:

https://youtu.be/Vr58_R4rYDA

Función shellcodeFile:

https://youtu.be/Oj55uilxEF4

Ruy Lopez para procesos locales

https://youtu.be/8fBkRo1zlIM

Formato de salida de shellcode

https://youtu.be/ZTiZA2fg3WM

Función de salida en ensamblador

https://youtu.be/TDEJ-U18UIk

Y hice un video público mostrando cómo personalizar la técnica ThreadlessInject para otros procesos distintos del predeterminado:

https://youtu.be/BYuAUYQcI-E``` NimSyscall_Loader v 2.2

Descargar herramienta