Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Shellcode-Test-Harness — Un harnais de test léger conçu pour accélérer le développement de shellcode en fournissant un environnement d'exécution avec diagnostics de crash intégrés et redirection des sorties de débogage. | Kitploit
Outils/GitHubGitHub/bitstream93/shellcode-test-harness
ExploitationShellcodeDébogueursTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubbitstream93/shellcode-test-harness

Shellcode-Test-Harness

Un harnais de test léger conçu pour accélérer le développement de shellcode en fournissant un environnement d'exécution avec diagnostics de crash intégrés et redirection des sorties de débogage.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
462il y a 7 moisVérifié par Kitploit

Harness de test de shellcode

Un harness de test léger conçu pour accélérer le développement de shellcode en fournissant un environnement d'exécution avec des diagnostics de plantage intégrés et une redirection de la sortie de débogage.

Fonctionnalités

  • Exécute le shellcode par écrasement de module
  • Utilise VEH pour intercepter les plantages : si le shellcode échoue, il affiche un vidage des registres, un vidage de la pile et un vidage du code au point de défaillance.
  • Sortie de débogage en temps réel : intercepte la sortie du shellcode et l'affiche dans la console.
  • Utilitaire de vidage hexadécimal intégré : en préfixant la sortie de débogage avec "HEXDUMP:0xADDR:SIZE", le chargeur vide automatiquement cette plage mémoire.
  • Découverte de DLL : trouve les DLL compatibles, en filtrant optionnellement les DLL qui n'ont pas une section .text assez grande pour une charge utile spécifique. NOTE : toutes les DLL trouvées ne seront pas compatibles, certaines peuvent avoir des comportements uniques du point d'entrée, des régions mémoire protégées ou des dépendances qui interfèrent avec l'écrasement.

Construction

root@kitploit:~
g++ -o loader.exe loader.cc -ladvapi32 -luser32 -lkernel32 -static

Utilisation

root@kitploit:~
# Execute a payload using the default host DLL
loader.exe --bin payload.bin

# Execute a payload by stomping a specific DLL
loader.exe --bin payload.bin --dll mscoree.dll

# Scan for all compatible DLLs
loader.exe --scan

# Scan for DLLs with a .text section large enough for a specific payload
loader.exe --scan --bin payload.bin

Exemple de wrapper DbgPrint

root@kitploit:~
#if defined(DEBUG)
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({                \
                     char __buf[48];                                           \
                     memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",         \
                                      __FUNCTION__, __LINE__);                 \
                     __buf;                                                    \
                   })),                                                        \
                   ##__VA_ARGS__);                                             \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    if ((ctx) && (ctx)->ntdll.DbgPrint) {                                      \
      (ctx)->ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({       \
                              char __buf[48];                                  \
                              memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",\
                                               __FUNCTION__, __LINE__);        \
                              __buf;                                           \
                            })),                                               \
                            ##__VA_ARGS__);                                    \
    }                                                                          \
  }
#else
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ;                                                                          \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    ;                                                                          \
  }
#endif

Exemple HEXDUMP

root@kitploit:~
PSYSCALL_TABLE pTable = NULL;
SIZE_T regionSize = sizeof(SYSCALL_TABLE);

ntdll.NtAllocateVirtualMemory(
    (HANDLE)-1,               
    (PVOID*)&pTable,         
    0,                      
    &regionSize,             
    MEM_COMMIT | MEM_RESERVE, 
    PAGE_READWRITE  
);

if (pTable) {
    pTable->NtTerminateProcess = 0x2c; // Example syscall number
    PDEBUG("HEXDUMP:%p:%zu", pTable, sizeof(SYSCALL_TABLE));
}

exemple d'exécution

Télécharger l’outil