Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PatchlessCLRLoader — Cargador de ensamblados .NET con bypass de AMSI y ETW sin parches. | Kitploit
Herramientas/GitHubGitHub/voldesec/patchlessclrloader
Evasión de IDS/IPSPost-ExplotaciónRed TeamingDesarrollo de Payloads
GitHubvoldesec/patchlessclrloader

PatchlessCLRLoader

Cargador de ensamblados .NET con bypass de AMSI y ETW sin parches.

Ver Repositorio
38746hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PatchlessCLRLoader

PatchlessCLRLoader es un fork de InlineExecute-Assembly para cargar ensamblados .NET y dirigir la salida a mailslot. Lo reescribí como un cargador independiente con la siguiente implementación:

  • Payload cifrado con AES
  • Soporte de payload fileless
  • Bypass patchless de AMSI y ETW mediante breakpoints de hardware

Nota: El cargador actualmente solo admite establecer HWBP en el hilo principal.

El uso de breakpoints de hardware para el bypass patchless tiene múltiples ventajas sobre las técnicas tradicionales de parcheo. En primer lugar, evita el uso de APIs ampliamente conocidas como NtProtectVirtualMemory, que están estrechamente monitorizadas por las soluciones de seguridad. En segundo lugar, los breakpoints de hardware no requieren ninguna modificación de los archivos, que podría ser detectada por la monitorización de integridad de archivos o EDR, lo que resulta en un enfoque relativamente sigiloso.

Versión BOF portada desde InlineExecute-Assembly https://github.com/VoldeSec/PatchlessInlineExecute-Assembly

Uso

Payload cifrado con AES

Ejecutar

root@kitploit:~
PatchlessCLRLoader.exe <payload> <key> <arguments>

Payload local

Payload remoto

Error

El proceso puede colgarse debido a una violación de acceso durante CLR, pero este problema se puede superar usando la función de salida del ensamblado .NET cargado, si es compatible. (p. ej., -outputfile de Seatbelt). Pendiente de corrección.

Créditos

Implementación del hook patchless por @rad9800

InlineExecute-Assembly - https://github.com/anthemtotheego/InlineExecute-Assembly

Descargar herramienta