Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EvilVM — Compilateur basé sur Forth déployé sous forme de shellcode x86_64 position-independent, fournissant un agent d'exécution de code à distance avec un REPL interactif via TCP, HTTP, ICMP et SMB. | Kitploit
Outils/GitHubGitHub/jephthai/evilvm
Frameworks d'ExploitationRétro-ingénierieScripting et AutomatisationShellcodePost-ExploitationTests d'IntrusionCommandement et ContrôleUtilitaires et FrameworksRed TeamingDéveloppement de Charges Utiles
GitHub
208216il y a 4 ansVérifié par Kitploit
jephthai/evilvm

EvilVM

Compilateur basé sur Forth déployé sous forme de shellcode x86_64 position-independent, fournissant un agent d'exécution de code à distance avec un REPL interactif via TCP, HTTP, ICMP et SMB.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EvilVM

Compilateur EvilVM pour les outils de recherche en sécurité de l'information. Le projet est construit autour d'un compilateur Forth en code natif qui est déployé sous forme de shellcode indépendant de la position. Il fournit une plateforme pour l'exécution de code à distance, utile dans les contextes de sécurité de l'information.

Présentation à la NolaCon 2019

J'ai présenté la version Alpha d'EvilVM à la NolaCon, en 2019. Vous pouvez voir l'enregistrement vidéo d'Irongeek sur YouTube, pour une bonne introduction au projet et quelques démos :

Enregistrement YouTube

Documentation

Retrouvez la documentation d'EvilVM sur le site de documentation.

Le principal cas d'usage d'EvilVM est de déployer l'agent sur un système distant, et d'interagir avec lui. L'interpréteur externe du langage est présenté sous forme de shell interactif ou de REPL, et le système offre la capacité de livrer du code à l'agent, qui est compilé et ajouté à l'environnement global hyperstatique.

Les choix technologiques sont faits en gardant à l'esprit les objectifs du projet :

  1. Charge utile petite et facilement déployable : l'agent EvilVM est un shellcode x86_64 indépendant de la position qui pèse entre 5 et 10 Ko, selon les options et l'encapsulation.
  2. Flux d'E/S distants : le paradigme d'E/S standard pour interagir avec le langage passe par des flux abstraits compatibles réseau, permettant le transport via des descripteurs de fichiers, TCP (bind et reverse), HTTP, mémoire partagée, ICMP et named pipes SMB.
  • Accès bas niveau : l'environnement d'exécution fournit un accès direct aux internes du compilateur, au code machine et à une interaction directe avec la mémoire.
  • Interopérabilité native : une FFI C simple est fournie, facilitant l'import de DLL, la recherche d'exports et leur encapsulation avec des définitions de fonctions Forth.
  • Langage expressif : bien que Forth offre un « plancher bas », fonctionnant près du niveau du langage assembleur, il offre également un « plafond élevé », permettant l'extension syntaxique du langage à l'exécution, et est bien adapté aux techniques de métaprogrammation.
  • Considérations infosec : la génération de charges utiles prend en charge différents schémas d'encodage et d'encapsulation pour s'intégrer harmonieusement aux scénarios de livraison malveillante typiques (exploits, injection, etc.).
  • Télécharger l’outil