Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MassDriver — Proxifie les appels API sensibles depuis le shellcode vers des artefacts pour des piles d'appels propres compatibles CET, permettant une exécution furtive de la charge utile et l'usurpation de la pile d'appels. | Kitploit
Outils/GitHubGitHub/sizeable-bingus/massdriver
ExploitationPost-ExploitationAnalyse de BinairesRed TeamingDéveloppement de Charges Utiles
GitHubsizeable-bingus/massdriver

MassDriver

Proxifie les appels API sensibles depuis le shellcode vers des artefacts pour des piles d'appels propres compatibles CET, permettant une exécution furtive de la charge utile et l'usurpation de la pile d'appels.

Voir le dépôt
313il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MassDriver

Proxying des appels API sensibles depuis le shellcode vers l'artefact pour des piles d'appels propres compatibles CET.

PoC compagnon de mon article de blog : Stop Being Weird — Life After Call Stack Spoofing Under CET.

Compilation

MinGW ne permet pas de définir le drapeau de compatibilité CET, vous aurez donc besoin de llvm-mingw pour compiler avec CET.

La compilation utilise ./payload/testDll.c comme payload par défaut, qui appelle LoadLibraryA et Sleep afin que vous puissiez inspecter la pile d'appels.

  • Placez votre copie de libtcg.x64.zip dans ./tcg/
  • Placez votre répertoire dist/ de Crystal Palace dans ./tcg/dist
  • make poc

Cobalt Strike

  • Chargez rawDll.cna et générez le payload avec Payloads->Stageless Payload Generator
  • Sortie vers ./bin/payload.dll
  • make cs
Télécharger l’outil