
fireELF - फ़ाइलरहित Linux मैलवेयर फ्रेमवर्क
fireELF एक ओपनसोर्स फाइललेस लिनक्स मैलवेयर फ्रेमवर्क है जो क्रॉसप्लेटफॉर्म है और उपयोगकर्ताओं को आसानी से पेलोड बनाने और प्रबंधित करने की अनुमति देता है। डिफ़ॉल्ट रूप से यह 'memfd_create' के साथ आता है, जो लिनक्स एल्फ़ निष्पादनयोग्य को पूरी तरह से मेमोरी से चलाने का एक नया तरीका है, बिना बाइनरी को हार्डड्राइव पर छुए।

एकमात्र शामिल पेलोड 'memfd_create' Stuart के शोध पर आधारित है, यह पेलोड मेमोरी में एक अनाम फ़ाइल डिस्क्रिप्टर बनाता है और फिर fexecve का उपयोग करके बाइनरी को सीधे फ़ाइल डिस्क्रिप्टर से निष्पादित करता है। यह पूरी तरह से मेमोरी में निष्पादन की अनुमति देता है, जिसका अर्थ है कि यदि लिनक्स सिस्टम रिबूट हो जाता है, तो पेलोड कहीं नहीं मिलेगा।
डिफ़ॉल्ट रूप से fireELF 'memfd_create' के साथ आता है लेकिन उपयोगकर्ता अपने स्वयं के पेलोड विकसित कर सकते हैं। डिफ़ॉल्ट रूप से पेलोड payloads/ में संग्रहीत होते हैं और एक वैध पेलोड बनाने के लिए आपको बस 'name', 'description', 'archs', और 'python_vers' पैरामीटर के साथ एक डिक्शनरी 'desc' शामिल करनी होगी। एक उदाहरण desc डिक्शनरी नीचे दी गई है:
desc = {"name" : "test payload", "description" : "new memory injection or fileless elf payload", "archs" : "all", "python_vers" : ">2.5"}
'desc' डिक्शनरी के अलावा, प्लगइन इंजन जो मैंने बनाया है, उसका प्रवेश बिंदु एक मुख्य फ़ंक्शन की आवश्यकता है जो स्वचालित रूप से दो पैरामीटर प्राप्त करेगा, एक बूलियन है जो सत्य होने पर इसका मतलब है कि इसे एक url पास किया जा रहा है, दूसरा पैरामीटर डेटा है। एक सरल प्रवेश बिंदु का उदाहरण नीचे दिया गया है:
def main(is_url, url_or_payload):
return
यदि आपके पास कोई विधि है तो बेझिझक एक पेलोड कमिट करें!
निर्भरताएँ डाउनलोड करने के लिए चलाएँ:
pip3 -U -r dep.txt
fireELF Python 3.x.x में विकसित किया गया है
usage: main.py [-h] [-s] [-p PAYLOAD_NAME] [-w PAYLOAD_FILENAME]
(-u PAYLOAD_URL | -e EXECUTABLE_PATH)
fireELF, Linux Fileless Malware Generator
optional arguments:
-h, --help show this help message and exit
-s Supress Banner
-p PAYLOAD_NAME Name of Payload to Use
-w PAYLOAD_FILENAME Name of File to Write Payload to (Highly Recommended if
You're not Using the Paste Site Option)
-u PAYLOAD_URL Url of Payload to be Executed
-e EXECUTABLE_PATH Location of Executable