Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ELFLoader — Carga y ejecuta objetos ELF completamente en memoria en sistemas Linux x86_64/x86, resolviendo símbolos de libc en tiempo de ejecución para la ejecución sigilosa de comandos de post-explotación. | Kitploit
Herramientas/GitHubGitHub/trustedsec/elfloader
Post-ExplotaciónPruebas de PenetraciónUtilidades y FrameworksRed TeamingDesarrollo de Payloads
GitHubtrustedsec/elfloader

ELFLoader

Carga y ejecuta objetos ELF completamente en memoria en sistemas Linux x86_64/x86, resolviendo símbolos de libc en tiempo de ejecución para la ejecución sigilosa de comandos de post-explotación.

Ver Repositorio
35554hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ELFLoader

Este es un cargador/ejecutor de objetos ELF en memoria. El objetivo es crear un único cargador ELF que pueda utilizarse para ejecutar capacidades posteriores en todos los sistemas operativos nix x86_64 y x86.

Cómo funciona

La forma en que funciona este cargador es que contiene todo el código necesario para construir y cargar un objeto ELF para el sistema operativo para el que ha sido compilado; cualquier cosa que se le envíe que no sea un archivo ELF, que no sea para la arquitectura correcta, o que enlace con algo que no se pueda resolver, provoca que finalice sin intentar ejecutarse.

Resolución de símbolos

Una diferencia clave entre COFFLoader y este cargador es que utiliza las definiciones estándar de la libc del sistema operativo en lugar de tener que redefinir cada función utilizada.

Estructura del proyecto

root@kitploit:~
.
├── includes
│   ├── beacon_api.h
│   ├── beacon_compatibility.h
│   ├── debug.h
│   ├── ELFLoader.h
│   └── minimal_elf.h
├── Makefile
├── README.md
├── SA
│   └── src
│       ├── cat.c
│       ├── chmod.c
│       ├── env.c
│       ├── find.c
│       ├── grep.c
│       ├── id.c
│       ├── ifconfig.c
│       ├── pwd.c
│       ├── tasklist.c
│       ├── uname.c
│       ├── walk.c
│       └── whoami.c
├── Scripts
│   └── beacon_generate.py
├── src
│   ├── beacon_compatibility.c
│   └── ELFLoader.c
└── testobjects
    ├── getuid.c
    ├── test2.c
    ├── test2_duplicatetext.c
    └── test.c

6 directories, 26 files

Ejemplos

Ejemplo de find.o

Genera el cat de los archivos encontrados, reemplazo de find /etc/ -iname *release -exec cat {} \; o cat /etc/*release*

root@kitploit:~
Beacon>reset
Beacon>addString /etc
Beacon>addString release
Beacon>addString
Beacon>addint 1
Beacon>addint 1
Beacon>addint 1
Beacon>generate
b'26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000'
root@kitploit:~
./ELFLoader.out ./SA/src/find.o 26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000

Ejemplo de grep.o

Genera el listado de todos los archivos con permisos de memoria rwx en /proc.

root@kitploit:~
Beacon>reset
Beacon>addString /proc
Beacon>addString rwx
Beacon>addString maps
Beacon>addint 1
Beacon>addint 0
Beacon>addint 0
Beacon>generate
b'27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000'
root@kitploit:~
./ELFLoader.out ./SA/src/grep.o 27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000

Ejemplo de chmod

Genera los argumentos para chmod 777 /tmp/test.sh.

root@kitploit:~
Beacon>reset
Beacon>addString 777
Beacon>addString /tmp/test.sh
Beacon>generate
b'1900000004000000373737000d0000002f746d702f746573742e736800'
root@kitploit:~
./ELFLoader.out ./SA/src/chmod.o 1900000004000000373737000d0000002f746d702f746573742e736800

Ejemplo de uname

Este es el ejemplo genérico que no acepta argumentos.

root@kitploit:~
./ELFLoader.out SA/src/uname.o

Ejemplo de ejecutor y biblioteca

root@kitploit:~
make x86_64so
make x86_64runner
LD_LIBRARY_PATH=. ./runner.out ./SA/src/env.o
Descargar herramienta