Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fireELF — fireELF - Framework de malware Linux sans fichier | Kitploit
Outils/GitHubGitHub/rek7/fireelf
Frameworks de Tests d'IntrusionFrameworks d'ExploitationAnalyse de MalwareRed TeamingDéveloppement de Charges Utiles
GitHubrek7/fireelf

fireELF

fireELF - Framework de malware Linux sans fichier

Voir le dépôt
683115il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fireELF

License

fireELF est un framework open source pour malwares Linux sans fichier, multiplateforme, qui permet aux utilisateurs de créer et gérer facilement des payloads. Par défaut, il inclut « memfd_create », une nouvelle méthode pour exécuter des exécutables ELF Linux entièrement depuis la mémoire, sans que le binaire ne touche au disque dur.

Captures d'écran

Capture d'écran Capture d'écran

Fonctionnalités

  • Choisir et construire des payloads
  • Capacité à minifier les payloads
  • Capacité à raccourcir les payloads en téléchargeant la source du payload sur un pastebin, ce qui crée un stager très petit compatible avec Python <= 2.7, permettant un déploiement facile
  • Générer le payload créé dans un fichier
  • Capacité à créer un payload à partir d’une URL ou d’un binaire local

Payload inclus memfd_create

Le seul payload inclus, « memfd_create », est basé sur les recherches de Stuart. Ce payload crée un descripteur de fichier anonyme en mémoire, puis utilise fexecve pour exécuter le binaire directement à partir du descripteur. Cela permet une exécution entièrement en mémoire, ce qui signifie que si le système Linux redémarre, le payload sera introuvable.

Créer un payload

Par défaut, fireELF est livré avec « memfd_create », mais les utilisateurs peuvent développer leurs propres payloads. Par défaut, les payloads sont stockés dans payloads/. Pour créer un payload valide, il suffit d’inclure un dictionnaire nommé « desc » avec les paramètres « name », « description », « archs » et « python_vers ». Un exemple de dictionnaire desc est donné ci-dessous :

root@kitploit:~
desc = {"name" : "test payload", "description" : "new memory injection or fileless elf payload", "archs" : "all", "python_vers" : ">2.5"}

En plus du dictionnaire « desc », le point d’entrée utilisé par le moteur de plugin nécessite une fonction main qui recevra automatiquement deux paramètres : un booléen indiquant s’il s’agit d’une URL, et le second paramètre correspond aux données. Voici un exemple simple de point d’entrée :

root@kitploit:~
def main(is_url, url_or_payload):
    return

Si vous avez une méthode, n’hésitez pas à soumettre un payload !

Installation

Téléchargez les dépendances en exécutant :

root@kitploit:~
pip3 -U -r dep.txt

fireELF est développé en Python 3.x.x

Utilisation

root@kitploit:~
usage: main.py [-h] [-s] [-p PAYLOAD_NAME] [-w PAYLOAD_FILENAME]
               (-u PAYLOAD_URL | -e EXECUTABLE_PATH)

fireELF, Linux Fileless Malware Generator

optional arguments:
  -h, --help           show this help message and exit
  -s                   Supress Banner
  -p PAYLOAD_NAME      Name of Payload to Use
  -w PAYLOAD_FILENAME  Name of File to Write Payload to (Highly Recommended if
                       You're not Using the Paste Site Option)
  -u PAYLOAD_URL       Url of Payload to be Executed
  -e EXECUTABLE_PATH   Location of Executable
Télécharger l’outil