Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Clematis — PE to shellcode | Kitploit
उपकरण/GitHubGitHub/cblabresearch/clematis
Payload GenerationExploitationShellcodeRed TeamingShellcode GenerationPayload Development
GitHubcblabresearch/clematis

Clematis

PE to shellcode

रिपॉजिटरी देखें
283531 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Clematis

clematis

[ चीनी | अंग्रेज़ी ]

🛠️ PE फ़ाइलों (EXE/DLL) को position-independent shellcode में बदलने के लिए एक शक्तिशाली उपकरण।

✨ मुख्य विशेषताएँ

  • PE फ़ाइलों (EXE/DLL) को shellcode में बदलने का समर्थन
  • x86 और x64 दोनों आर्किटेक्चर के साथ संगत
  • कमांड-लाइन तर्क समर्थन
  • आउटपुट फ़ाइल का आकार काफी कम करने के लिए अंतर्निहित LZNT1 संपीड़न एल्गोरिथ्म
  • बेहतर गोपनीयता के लिए वैकल्पिक obfuscation

📦 स्थापना

निर्भरताएँ

root@kitploit:~
pip install pefile lznt1

🚀 उपयोग

root@kitploit:~
python clematis.py -f <PE_file> -o <output_file> [-g <true/false>] [-c <true/false>] [-p <parameters>]

पैरामीटर

उदाहरण

root@kitploit:~
# Show help information
python clematis.py -h

# Basic usage
python clematis.py -f target.exe -o output.bin

# Disable obfuscation and compression
python clematis.py -f target.exe -o output.bin -g false -c false

# Pass arguments to target program
python clematis.py -f target.exe -o output.bin -p arg1 arg2

python clematis.py -f target.exe -o output.bin -p "arg1 arg2"

💪 हमारे लाभ

  • 🎯 DOT NET के लिए समर्थन
  • 🗜️ संपीड़न समर्थन
  • 🎭 Obfuscation समर्थन
  • 🔄 पैरामीटर पासिंग समर्थन
  • 🚀 golang के लिए पूर्ण समर्थन
  • 💪 जनरेट किया गया shellcode शक्तिशाली और स्थिर है

💡 डिज़ाइन दर्शन

कुछ विशेष वातावरणों में, हमें निम्नलिखित चुनौतियों का सामना करना पड़ सकता है:
root@kitploit:~
- 🛡️ Unable to perform process injection (AV/EDR/XDR blocking)
- 🔄 Executing golang programs in current process may cause blocking
- 💾 Memory leaks may occur after golang program execution
- ⚠️ Threads created by golang cannot be released!
इन समस्याओं को हल करने के लिए, हमने clematis विकसित किया:
root@kitploit:~
- ✨ Convert golang programs to shellcode
- 🎯 Direct execution in current process
- ♻️ Automatic memory release after execution
- 🚀 Completely avoid golang-related memory issues
- 🔄 Reclaim all threads created by golang

📝 नोट्स

  • स्रोत PE फ़ाइलों को पढ़ने और लक्ष्य फ़ाइलों को लिखने के लिए पर्याप्त अनुमतियाँ सुनिश्चित करें
  • बड़ी फ़ाइलों को कन्वर्ट करते समय संपीड़न की अनुशंसा की जाती है
  • Obfuscation कुछ प्रदर्शन ओवरहेड जोड़ सकता है लेकिन बेहतर गोपनीयता प्रदान करता है

⚠️ ज्ञात समस्याएँ

  • mingw | gcc के साथ बनाए गए एप्लिकेशन (exe) के कुछ हिस्से लोड होने में विफल हो सकते हैं, यह relocation के कारण हो सकता है? ( लागू नहीं किया गया )
  • DOT NET अवैध मेमोरी एक्सेस ( ठीक किया गया )

🗓️ नियोजित सुविधाएँ

  • बेहतर सुरक्षा के लिए उन्नत एन्क्रिप्शन विकल्प
  • आसान संचालन के लिए GUI इंटरफ़ेस
  • रियल-टाइम कन्वर्ज़न प्रगति निगरानी
  • PE में संसाधनों की प्रोसेसिंग
  • बेहतर evasion क्षमताएँ, जैसे [ProxyDll, Syscall, ...]

🔄 हाल के अपडेट

  • 2024-12-27

    • DOT NET (x64 | x86) के लिए समर्थन
  • 2024-12-28

    • संभावित DOT NET प्रोग्राम क्रैश ठीक किए गए (हो सकता है न हों)

    • IMAGE_DIRECTORY_ENTRY_EXCEPTION ( x64 ) के लिए हैंडलिंग जोड़ी गई

    • APIs को NTAPI उपयोग करने के लिए अपडेट किया गया


⚠️ चेतावनी

  • हम इस अपडेट को मुफ्त में जारी करने की योजना नहीं बना रहे हैं, हम इसे अपने paid circle में रखेंगे।
  • यह प्रोजेक्ट उपलब्ध और मुफ्त बना रहेगा, लेकिन भविष्य में इसे अपडेट नहीं किया जा सकता है, धन्यवाद!

clematis


🔍 यह कैसे काम करता है

Clematis निम्नलिखित चरणों के माध्यम से PE फ़ाइलों को shellcode में बदलता है:

  1. लक्ष्य PE फ़ाइल को पढ़ें और पार्स करें
  2. कमांड लाइन तर्कों को प्रोसेस करें (यदि कोई हों)
  3. वैकल्पिक LZNT1 संपीड़न
  4. वैकल्पिक obfuscation प्रोसेसिंग
  5. अंतिम position-independent shellcode जनरेट करें
root@kitploit:~
flowchart TD
    A[START] --> B[Read PE file]
    B --> C[Parse PE structure]
    C --> D{Is there a command line argument?}
    D -- TRUE --> E[Process command line arguments]
    D -- FALSE --> F{Enable compression?}
    E --> F
    F -- TRUE --> G[LZNT1 compression]
    F -- FALSE --> H{Enable obfuscation?}
    G --> H
    H -- TRUE --> I[Execute obfuscation processing]
    H -- FALSE --> J[Generate shellcode]
    I --> J
    J --> K[Output result]
    K --> L[END]

🤝 योगदान

Issues और Pull Requests का स्वागत है!

टूल डाउनलोड करें
विवरणडिफ़ॉल्टआवश्यक
-f--fileकन्वर्ट करने के लिए PE फ़ाइल का पथtrue
-o--outputआउटपुट फ़ाइल नामtrue
-g--garbleObfuscation सक्षम करेंtruefalse
-c--compressसंपीड़न सक्षम करेंtruefalse
-p--parameterPE फ़ाइल को दिए जाने वाले निष्पादन पैरामीटरfalse
पहलेअब
VirtualAllocNtAllocateVirtualMemory
VirtualProtectNtProtectVirtualMemory
VirtualFreeNtFreeVirtualMemory
LoadLibraryLdrLoadDll
GetProcAddressLdrGetProcedureAddress
WaitForMultipleObjectsNtWaitForMultipleObjects
CreateEventNtCreateEvent
CloseHandleNtClose
SignalObjectAndWaitNtSignalAndWaitForSingleObject
TerminateThreadNtTerminateThread
SuspendThreadNtSuspendThread
OpenThreadNtOpenThread
ResumeThreadNtResumeThread
GetContextThreadNtGetContextThread
SetContextThreadNtSetContextThread
...
  • 2025-1-1

    • थ्रेड सूचियों और मेमोरी सूचियों के प्रबंधन के लिए थ्रेड सुरक्षा जोड़ी गई
    • कुछ कार्यात्मक समस्याओं को ठीक किया गया
    • Payload में पैरामीटर प्रोसेसिंग हटाकर patch में बदला गया
    • upx के लिए समर्थन
    • Payload में आर्किटेक्चर जाँच जोड़ी गई ताकि यह सत्यापित हो सके कि आर्किटेक्चर मेल खाता है
    • बेहतर संगतता के लिए कुछ कार्यान्वयन बदले गए