Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
malasada — Cargador de shellcode desde biblioteca compartida de Linux | Kitploit
Herramientas/GitHubGitHub/sliverarmory/malasada
ExplotaciónShellcodePost-ExplotaciónPruebas de PenetraciónRed TeamingGeneración de ShellcodeDesarrollo de PayloadsExplotación de Binarios
GitHubsliverarmory/malasada

malasada

Cargador de shellcode desde biblioteca compartida de Linux

Ver Repositorio
10111hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

malasada

Donut para Linux, convierte un objeto compartido ELF de Linux (.so) en un blob .bin independiente de posición que se puede ejecutar directamente desde la memoria (por ejemplo, copiándolo en una región mmap y saltando a él como un puntero a función).

Este proyecto evita intencionadamente memfd (memfd_create, execveat en memfd, etc.).

Plataformas compatibles

  • Linux amd64
  • Linux arm64
  • Linux 386

Compilación

Requisitos:

  • Go 1.25+
  • Zig 0.15+ (necesario para go generate y para pruebas)

Compilar la CLI:

root@kitploit:~
make

Inicio rápido (local)

Compilar un .so hello-world, convertirlo en .bin y ejecutarlo con el runner incluido:

root@kitploit:~
# Build payload .so
go build -buildmode=c-shared -o /tmp/hello.so ./testdata/hello

# Convert .so -> .bin (call the exported symbol "Hello")
./malasada --call-export Hello -o /tmp/hello.bin /tmp/hello.so

# Optional: compress the embedded payload (stage0 will depack before loading)
./malasada --compress --call-export Hello -o /tmp/hello.compressed.bin /tmp/hello.so

# Build the runner (PIC shellcode executor) with zig cc
zig cc -O2 -o /tmp/runner ./testdata/runner/runner.c

# Run it (stage0 hands off to ld-linux; runner will not return)
/tmp/runner /tmp/hello.bin

La salida esperada contiene:

root@kitploit:~
hello from go

go generate (Precompilación e incrustación de stage0)

El repositorio incrusta blobs stage0 precompilados:

  • internal/stage0/stage0_linux_amd64.bin
  • internal/stage0/stage0_linux_arm64.bin
  • internal/stage0/stage0_linux_386.bin

Si editas internal/stage0/stage0.c o internal/stage0/linker.ld, regenéralos:

root@kitploit:~
go generate ./...

La CLI siempre usa los blobs stage0 incrustados (no se necesita Zig en tiempo de ejecución). Para cambiar stage0, edita internal/stage0/stage0.c y vuelve a ejecutar:

root@kitploit:~
go generate ./...

Entorno de prueba Docker

testdata/Dockerfile compila la CLI, compila el .so hello, lo convierte en un .bin, compila el runner con Zig y ejecuta la prueba de extremo a extremo en un contenedor Linux.

Ejemplos:

root@kitploit:~
docker buildx build --platform linux/amd64 -f testdata/Dockerfile .
docker buildx build --platform linux/arm64 -f testdata/Dockerfile .
docker buildx build --platform linux/386 -f testdata/Dockerfile .

# Or via Makefile:
make docker-test-386
Descargar herramienta