Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NebulaPulsar — NebulaPulsar est un framework d'implant en mémoire de preuve de concept pour les webshells Java (JSP) et ASP.NET (ASPX/ASHX/ASMX), développé à l'origine dans le cadre du projet Alien. | Kitploit
Outils/GitHubGitHub/iss4cf0ng/nebulapulsar
Outils de Chiffrement/DéchiffrementGénération de PayloadsAnalyse Dynamique de Code (DAST)ExploitationExploitation d'Applications WebPost-ExploitationAnalyse de MalwareApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHub
4713il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
iss4cf0ng/nebulapulsar

NebulaPulsar

NebulaPulsar est un framework d'implant en mémoire de preuve de concept pour les webshells Java (JSP) et ASP.NET (ASPX/ASHX/ASMX), développé à l'origine dans le cadre du projet Alien.

Voir le dépôtSite web
Partager

NebulaPulsar

Mise à jour : Ce projet est désormais un sous-projet d'Alien pour démontrer mes idées et à des fins expérimentales.

NebulaPulsar est un framework d'implant mémoire (proof-of-concept) pour Java (JSP) et ASP.NET (ASPX/ASHX/ASMX), développé à l'origine dans le cadre du projet Alien.

Contrairement aux démonstrations traditionnelles de webshell qui se concentrent uniquement sur l'exécution de commandes, NebulaPulsar explore comment un implant mémoire peut établir un canal de communication chiffré, charger dynamiquement des charges utiles (payloads) et les exécuter entièrement en mémoire.

Ce projet est destiné à la recherche en sécurité, à l'analyse de logiciels malveillants et à l'éducation défensive. Il n'est pas conçu pour être un framework offensif opérationnel.

Détails techniques :

  • NebulaPulsar : Un framework d'implant mémoire (proof-of-concept) pour JSP et ASP.NET
  • NebulaPulsar 2.0 : Webshell CFM et nouvelles fonctionnalités

Si vous trouvez ce projet utile ou instructif, j'apprécierais vraiment une ⭐ sur le dépôt. Votre soutien serait une grande motivation pour continuer à améliorer cet outil.


Avertissement

« Quiconque critique la recherche sur les attaques en mésestime la contribution. L'attaque et la défense ne sont pas des pairs. La défense est l'enfant de l'attaque. » — John Lambert

Ce projet a été créé uniquement à des fins éducatives, de recherche et de défense en cybersécurité.

Son objectif est d'étudier l'implémentation d'implants mémoire modernes, de communications chiffrées et de l'exécution dynamique de charges utiles sur les plateformes Java et .NET.

Le projet n'est pas destiné à un accès non autorisé, à la persistance ou à un déploiement malveillant. Toute utilisation contre des systèmes sans autorisation explicite est strictement déconseillée.

L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de ce projet.


Motivation

En développant Alien , je souhaitais mieux comprendre comment les webshells et implants mémoire modernes sont conçus en interne.

De nombreux webshells disponibles publiquement se concentrent sur les fonctionnalités mais expliquent rarement pourquoi ils sont implémentés de cette manière. Des fonctionnalités comme la communication chiffrée, l'exécution de charges utiles en mémoire, le chargement dynamique de classes et les implants basés sur des sessions sont souvent traitées comme des boîtes noires.

NebulaPulsar a été créé pour combler ce fossé.

Plutôt que de cloner une implémentation existante, ce projet explore les concepts sous-jacents des implants mémoire modernes et montre comment ces idées peuvent être implémentées sur les plateformes Java et .NET.

Tout au long du processus de développement, j'ai étudié des sujets tels que :

  • Les rouages internes de ClassLoader en Java
  • Assembly.Load() et la réflexion en .NET
  • L'exécution de charges utiles en mémoire
  • Les canaux de communication chiffrés
  • Les implants mémoire basés sur les sessions
  • Le chargement dynamique de charges utiles
  • Les techniques de base anti-forensique

L'objectif est de comprendre comment ces techniques fonctionnent, et non d'encourager leur mauvaise utilisation.


Architecture

Ce framework est divisé en deux couches :

NebulaPulsar

NebulaPulsar est l'implant mémoire résident. Il est responsable de :

  • L'établissement d'un canal de communication chiffré (AES)
  • La gestion des sessions HTTP
  • Le déchiffrement des charges utiles entrantes
  • Le chargement dynamique de classes/assemblies en mémoire
  • La gestion du cycle de vie des charges utiles (persistantes / volatiles)

DarkMatter

DarkMatter est la charge utile exécutée par NebulaPulsar.

Elle implémente la logique réelle de post-exploitation tout en restant indépendante de la couche de transport, ce qui facilite l'extension avec des modules et capacités supplémentaires.

Principe de fonctionnement

NebulaPulsar est d'abord injecté dans le webshell cible et reste résident en mémoire.

Une fois initialisé, il établit un canal de communication chiffré et attend les charges utiles entrantes.

Les charges utiles suivantes, comme DarkMatter, sont ensuite transmises via ce canal. NebulaPulsar déchiffre la charge utile, la charge directement en mémoire et lui transfère l'exécution.

DarkMatter est responsable de l'implémentation de fonctionnalités plus avancées, tandis que NebulaPulsar reste léger et se concentre sur la gestion des charges utiles et la communication.


Démonstration (Capture d'écran)

JSP


ASPX


ASMX


ASHX


Wireshark


Utilisation

Téléchargement :

root@kitploit:~
wget https://github.com/iss4cf0ng/NebulaPulsar/releases/latest/download/NebulaPulsar.tar.gz
tar -xzf NebulaPulsar.tar.gz
cd ./NebulaPulsar

Exécution avec Python :

root@kitploit:~
python3 main.py --url http://localhost/nebulapulsar.jsp --script java --encoding='utf-8'

Projets futurs

  • Ajouter plus de fonctionnalités pour DarkMatter (charge utile)

Remerciements

Merci d'avoir consulté ce projet. Les retours et suggestions sont les bienvenus.

Télécharger l’outil