Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrabLoader — Chargeur réfléchi défini par l'utilisateur basé sur Rust pour les charges utiles de Cobalt Strike. Évite les pages mémoire RWX pour la sécurité OPSEC. Inclut un outil d'extraction pour l'extraction de section de chargeur. | Kitploit
Outils/GitHubGitHub/qmadev/crabloader
Frameworks de Tests d'IntrusionFrameworks d'ExploitationShellcodeCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubqmadev/crabloader

CrabLoader

Chargeur réfléchi défini par l'utilisateur basé sur Rust pour les charges utiles de Cobalt Strike. Évite les pages mémoire RWX pour la sécurité OPSEC. Inclut un outil d'extraction pour l'extraction de section de chargeur.

Voir le dépôt
333il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CrabLoader

Un chargeur réflexif défini par l'utilisateur pour Cobalt Strike, écrit entièrement en Rust. Je voulais juste voir à quel point il serait difficile de le construire. Il s'avère que ce n'est pas si difficile. Je pourrais ajouter une fonctionnalité d'obfuscation de sommeil à un moment donné. Pour l'instant, ce n'est qu'un chargeur basique sans fonctionnalités spéciales. La seule fonctionnalité de "sécurité opsec" est qu'il n'utilise pas de pages RWX à aucun moment.

Utilisation

Téléchargez la version et chargez le fichier .cna.

Vous pouvez le compiler vous-même. Assurez-vous d'utiliser la chaîne d'outils MSVC et le profil de release. Vous pouvez utiliser l'extractor inclus pour extraire la section .text du chargeur. Par exemple :

root@kitploit:~
cd extractor
cargo run --release -- ../target/release/crabloader.exe ../bin/crabloader.bin

Profil C2 Cobalt Strike

J'ai utilisé ce profil pour les tests : https://github.com/BC-SECURITY/Malleable-C2-Profiles/blob/master/APT/apt1_virtuallythere.profile

Il ne contient pas de paramètres pour modifier les indicateurs mémoire, seulement des trucs réseau. Donc je suppose que tous les paramètres par défaut fonctionnent. Si vous modifiez l'en-tête MZ avec magic_mz_x64, le chargeur ne fonctionnera pas car il recherche cet en-tête.

Crédits

  • Pour la partie chargeur : https://github.com/fancycode/MemoryModule
  • Pour le CNA : https://github.com/kyleavery/AceLdr
Télécharger l’outil