Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PolyDrop — Un kit de déploiement rapide de charges utiles BYOSI (Apportez-Votre-Propre-Interpréteur-de-Script) | Kitploit
Outils/GitHubGitHub/malwaresupportgroup/polydrop
Outils DéfensifsGénération de PayloadsExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubmalwaresupportgroup/polydrop

PolyDrop

Un kit de déploiement rapide de charges utiles BYOSI (Apportez-Votre-Propre-Interpréteur-de-Script)

Voir le dépôt
12215il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BYOSI

- Apportez-Votre-Propre-Interpréteur-de-Scripts

- Exploitant l'abus d'applications de confiance, on peut livrer un interpréteur de scripts compatible pour un système Windows, Mac ou Linux ainsi qu'un code source malveillant sous la forme de l'interpréteur de scripts spécifique choisi. Une fois que le code source malveillant et l'interpréteur de scripts de confiance sont écrits en toute sécurité sur le système cible, on peut simplement exécuter ledit code source via l'interpréteur de scripts de confiance.

PolyDrop

- Utilise treize langages de script pour réaliser l'attaque ci-dessus.

Les langages suivants sont totalement ignorés par les éditeurs d'antivirus, y compris MS-Defender :

  • tcl
  • php
  • crystal
  • julia
  • golang
  • dart
  • dlang
  • vlang
  • nodejs
  • bun
  • python
  • fsharp
  • deno

Tous ces langages ont été autorisés à s'exécuter complètement et à établir un reverse shell par MS-Defender. Nous supposons que la liste est encore plus longue, étant donné que des langages comme PHP sont considérés comme « morts ».

- Actuellement indétectable par la plupart des solutions grand public de détection et réponse aux extrémités (EDR).

Le nombre total d'éditeurs incapables de scanner ou de traiter uniquement les fichiers PHP est de 14, et ils sont listés ci-dessous :

  • Alibaba
  • Avast-Mobile
  • BitDefenderFalx
  • Cylance
  • DeepInstinct
  • Elastic
  • McAfee Scanner
  • Palo Alto Networks
  • SecureAge
  • SentinelOne (Static ML)
  • Symantec Mobile Insight
  • Trapmine
  • Trustlook
  • Webroot

Et le nombre total d'éditeurs incapables d'identifier avec précision les scripts PHP malveillants est de 54, et ils sont listés ci-dessous :

  • Acronis (Static ML)
  • AhnLab-V3
  • ALYac
  • Antiy-AVL
  • Arcabit
  • Avira (no cloud)
  • Baidu
  • BitDefender
  • BitDefenderTheta
  • ClamAV
  • CMC
  • CrowdStrike Falcon
  • Cybereason
  • Cynet
  • DrWeb
  • Emsisoft
  • eScan
  • ESET-NOD32
  • Fortinet
  • GData
  • Gridinsoft (no cloud)
  • Jiangmin
  • K7AntiVirus
  • K7GW
  • Kaspersky
  • Lionic
  • Malwarebytes
  • MAX
  • MaxSecure
  • NANO-Antivirus
  • Panda
  • QuickHeal
  • Sangfor Engine Zero
  • Skyhigh (SWG)
  • Sophos
  • SUPERAntiSpyware
  • Symantec
  • TACHYON
  • TEHTRIS
  • Tencent
  • Trellix (ENS)
  • Trellix (HX)
  • TrendMicro
  • TrendMicro-HouseCall
  • Varist
  • VBA32
  • VIPRE
  • VirIT
  • ViRobot
  • WithSecure
  • Xcitium
  • Yandex
  • Zillya
  • ZoneAlarm by Check Point
  • Zoner

Avec cela à l'esprit, et les lacunes absolues dans l'identification des logiciels malveillants basés sur PHP, nous avons émis la théorie que les 13 langages identifiés sont également une lacune de ces éditeurs, y compris CrowdStrike, Sentinel1, Palo Alto, Fortinet, etc. Nous avons pu identifier que, pour le moins, Defender considère ces charges utiles manifestement malveillantes comme du texte brut.

Avertissement

Nous, les mainteneurs, ne sommes en aucun cas responsables de l'utilisation abusive ou de l'abus de ce produit. Celui-ci a été publié à des fins légitimes de test de pénétration / d'équipe rouge et à des fins éducatives. Connaissez les lois applicables dans votre pays de résidence avant d'utiliser ce script, et ne violez pas la loi en l'utilisant. Merci et bonne journée.

MISE À JOUR

Au cas où vous verriez toutes les déclarations par défaut et vous demanderiez « mais c'est quoi ce bordel les gars ». Il y a une raison : cela a été construit pour être plus modulaire pour les versions ultérieures. Pour l'instant, profitez de l'outil et n'hésitez pas à signaler des problèmes. Ils seront traités aussi rapidement que possible.

Télécharger l’outil