Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NimSyscallPacker — Conditionne des assemblages C#, des fichiers PE ou du shellcode en binaires Nim chiffrés avec des fonctionnalités avancées d'évasion incluant le contournement d'AMSI/ETW, la détection de sandbox et de multiples techniques d'injection pour des opérations d'équipe rouge. | Kitploit
Outils/GitHubGitHub/s3cur3th1ssh1t/nimsyscallpacker
Escalade de PrivilègesGénération de PayloadsMécanismes de PersistanceExploitationMouvement LatéralShellcodePost-ExploitationTests d'IntrusionRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Exploitation de Binaires
GitHubs3cur3th1ssh1t/nimsyscallpacker

NimSyscallPacker

Conditionne des assemblages C#, des fichiers PE ou du shellcode en binaires Nim chiffrés avec des fonctionnalités avancées d'évasion incluant le contournement d'AMSI/ETW, la détection de sandbox et de multiples techniques d'injection pour des opérations d'équipe rouge.

Voir le dépôt
2073368il y a 19 joursVérifié par Kitploit

NimSyscallPacker / Loader

Cet outil a été rendu public après une conférence à x33fcon. C'était mon projet de codage principal privé de 2021 à 2024 et il est maintenant considéré comme déprécié et n'est plus maintenu. N'attendez pas de corrections de bugs ou de nouvelles fonctionnalités de ma part. À la place, RustPack est maintenant maintenu en tant que version commerciale et contrôlée pour les Red Teams et Pentesteurs vérifiés, encore plus riche en fonctionnalités mais aussi bien plus sûr pour l'OPSec.

Ce packer peut être utilisé pour empaqueter n'importe quel assembly C#, fichier PE ou shellcode dans un binaire Nim. Il chiffre la charge utile cible, génère le code source Nim correspondant selon les arguments donnés et le compile en un binaire Nim.

Installation

Une vidéo – si vous préférez – est disponible ici : https://youtu.be/0PwIn3Nxmgo

Windows

Git doit être installé pour que Nim/Nimble fonctionne correctement.

Testé avec Nim 2.2.10 et le bundle MinGW-w64 GCC 11.1.0 lié depuis la page de téléchargement Windows de Nim. Les versions plus récentes de Nim utilisent par défaut une image base PE élevée sous Windows, ce qui casse les liens -static avec relocation truncated to fit: R_X86_64_32S against .bss ; le packer force désormais -Wl,--image-base=0x10000 pour que les builds statiques restent fonctionnels, donc toute version de MinGW-w64 11.x devrait convenir. Seul le x64 est pris en charge ici — x86/--x86/--wow64 n'est pas maintenu.

  1. Téléchargez Nim et MinGW (x86_64) :
    • nim-2.2.10_x64.zip
    • mingw64.7z
  2. Extrayez Nim avec 7-Zip (pas le Expand-Archive intégré de Windows — il supprime silencieusement lib\system.nim à cause d’un conflit de casse avec le dossier lib\system\). L'archive zip de Nim contient bin\7zG.exe que vous pouvez utiliser pour extraire MinGW.
  3. Ajoutez <nim>\bin et <mingw64>\bin à votre %PATH%. Déconnectez-vous/reconnectez-vous (ou redémarrez votre terminal) pour que le changement soit pris en compte.
  4. Installez les dépendances nimble : ```batch nimble install [email protected] docopt ptr_math winim https://github.com/S3cur3Th1sSh1t/nim-strenc/

Versions connues pour fonctionner (en date de Nim 2.2.10) : nimcrypto 0.6.0, docopt 0.7.1, ptr_math 0.3.0, winim 3.9.4, nim-strenc (HEAD — le dépôt n'a pas de versions marquées).

  1. Désactiver l'envoi d'échantillons de Windows Defender (le Packer refuse de s'exécuter sinon) : ```powershell Set-MpPreference -SubmitSamplesConsent 2
  2. Compiler le Packer : ```batch nim c NimSyscallLoader.nim

If you want to use the LLVM obfuscator on Windows, use the embedded modified denim version from denim. Install it via denim\denim.exe setup.

Linux

E.g. on Kali / Debian. The packer historically required nim 1.6.8 + mingw-64 8.0.0-1; with the static-link --image-base=0x10000 workaround now baked in, newer toolchains should work too. The Windows build is what's actively tested — Linux is best-effort.```bash apt-get install nim mingw-w64 nimble install [email protected] docopt ptr_math winim https://github.com/S3cur3Th1sSh1t/nim-strenc/

Si `--hellsgate` échoue à l'assemblage sur un mingw-w64 plus récent, rétrogradez vers `mingw-64=8.0.0-1`.

Installez donut via `pip3 install donut-shellcode`. `denim` ne peut pas être utilisé depuis Unix, donc l'obfuscation via LLVM n'est pas possible ici. Idem pour Callobfuscator.

Compilez le Packer via `nim c -d:noRES NimSyscallLoader.nim`. Prêt à l'emploi. Si vous n'utilisez pas -d:noRES, vous pourriez obtenir l'erreur suivante :```
/username/.nimble/pkgs/winim-3.7.1/winim/lib/winim64.res:(.rsrc+0x48): dangerous relocation: collect2: fatal error: ld terminated with signal 11 [Speicherzugriffsfehler]
compilation terminated.

Configuration Docker

Doit être construit une fois (prend du temps la première fois, les builds suivants seront mis en cache).

sudo docker build . -t nimsyscallloader

Puis exécutez le packer avec :

sudo docker run -v $(pwd):/shared nimsyscallloader <ARGUMENTS> --output=/shared/packed.exe où $(pwd) est le répertoire sur le système hôte qui est partagé avec le conteneur, c'est-à-dire le répertoire où se trouvent les fichiers à chiffrer et où la sortie sera sauvegardée.

Dépendances tierces

Si vous souhaitez utiliser des certificats de signature de code via LimeLighter, vous aurez également besoin des éléments suivants installés et dans votre %PATH% : openssl - (pour Windows) par exemple depuis ici osslsigncode - par exemple depuis ici

Support des outils tiers

Je ne fournirai pas de support pour les problèmes rencontrés avec les outils tiers utilisés ici. Veuillez donc ouvrir un ticket dans les dépôts correspondants si vous rencontrez des problèmes avec eux. Outils tiers utilisés :

  • Donut
  • Denim
  • LimeLighter
  • Callobfuscator
  • NimlineWhispers3
  • Koppeling

Vous pouvez utiliser mes binaires précompilés ou bien sûr les compiler vous-même à partir des liens ci-dessus.

Utilisation

Une vidéo - si vous préférez - est disponible ici : https://youtu.be/UHaIgdzqHDA

J'ai également ajouté de courtes vidéos pour certaines fonctionnalités, comme cela a été demandé :

Caro-Kann :

https://youtu.be/etAFZrIyb44

Fonctionnalité ThreadlessInject :

https://youtu.be/eRS-4AywrHI

Fonctionnalité Module Stomping :

https://youtu.be/l-TmqqQ49UI

Fonctionnalité shellcodeURL :

https://youtu.be/OYxcL4D7K0c

Fonctionnalité stegoFile :

https://youtu.be/Vr58_R4rYDA

Fonctionnalité shellcodeFile :

https://youtu.be/Oj55uilxEF4

Ruy Lopez pour les processus locaux

https://youtu.be/8fBkRo1zlIM

Format de sortie Shellcode

https://youtu.be/ZTiZA2fg3WM

Fonctionnalité de sortie Assembly

https://youtu.be/TDEJ-U18UIk

Et j'ai réalisé une vidéo publique montrant comment personnaliser la technique ThreadlessInject pour d'autres processus que celui par défaut :

https://youtu.be/BYuAUYQcI-E``` NimSyscall_Loader v 2.2

Télécharger l’outil