Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Shellcode-Test-Harness — Un leggero test harness progettato per accelerare lo sviluppo di shellcode fornendo un ambiente di esecuzione con diagnostica degli arresti anomali integrata e reindirizzamento dell'output di debug. | Kitploit
Strumenti/GitHubGitHub/bitstream93/shellcode-test-harness
ExploitShellcodeDebuggerPenetration TestingSviluppo PayloadBinary Exploitation
GitHubbitstream93/shellcode-test-harness

Shellcode-Test-Harness

Un leggero test harness progettato per accelerare lo sviluppo di shellcode fornendo un ambiente di esecuzione con diagnostica degli arresti anomali integrata e reindirizzamento dell'output di debug.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4627 mesi faRevisionato da Kitploit

Harness di test per Shellcode

Un harness di test leggero progettato per accelerare lo sviluppo di shellcode fornendo un ambiente di esecuzione con diagnostica degli arresti anomali integrata e reindirizzamento dell'output di debug.

Caratteristiche

  • Esegue shellcode tramite module stomping
  • Usa VEH per intercettare i crash: se lo shellcode fallisce, stampa un dump dei registri, un dump dello stack e un dump del codice al punto dell'errore.
  • Output di debug in tempo reale: intercetta l'output dello shellcode e lo mostra nella console.
  • Utility di hex dump integrata: anteponendo all'output di debug "HEXDUMP:0xADDR:SIZE", il loader scaricherà automaticamente quell'intervallo di memoria.
  • Scoperta DLL: Trova DLL compatibili, filtrando opzionalmente quelle che non hanno una sezione .text abbastanza grande per un payload specifico. NOTA: Non tutte le DLL trovate saranno compatibili, alcune potrebbero avere comportamenti unici del punto di ingresso, regioni di memoria protette o dipendenze che interferiscono con lo stomping

Compilazione

root@kitploit:~
g++ -o loader.exe loader.cc -ladvapi32 -luser32 -lkernel32 -static

Utilizzo

root@kitploit:~
# Esegue un payload usando la DLL host predefinita
loader.exe --bin payload.bin

# Esegue un payload stompando una DLL specifica
loader.exe --bin payload.bin --dll mscoree.dll

# Scansiona tutte le DLL compatibili
loader.exe --scan

# Scansiona DLL con una sezione .text abbastanza grande per un payload specifico
loader.exe --scan --bin payload.bin

Esempio di Wrapper DbgPrint

root@kitploit:~
#if defined(DEBUG)
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({                \
                     char __buf[48];                                           \
                     memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",         \
                                      __FUNCTION__, __LINE__);                 \
                     __buf;                                                    \
                   })),                                                        \
                   ##__VA_ARGS__);                                             \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    if ((ctx) && (ctx)->ntdll.DbgPrint) {                                      \
      (ctx)->ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({       \
                              char __buf[48];                                  \
                              memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",\
                                               __FUNCTION__, __LINE__);        \
                              __buf;                                           \
                            })),                                               \
                            ##__VA_ARGS__);                                    \
    }                                                                          \
  }
#else
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ;                                                                          \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    ;                                                                          \
  }
#endif

Esempio HEXDUMP

root@kitploit:~
PSYSCALL_TABLE pTable = NULL;
SIZE_T regionSize = sizeof(SYSCALL_TABLE);

ntdll.NtAllocateVirtualMemory(
    (HANDLE)-1,               
    (PVOID*)&pTable,         
    0,                      
    &regionSize,             
    MEM_COMMIT | MEM_RESERVE, 
    PAGE_READWRITE  
);

if (pTable) {
    pTable->NtTerminateProcess = 0x2c; // Esempio di numero syscall
    PDEBUG("HEXDUMP:%p:%zu", pTable, sizeof(SYSCALL_TABLE));
}

example run

Scarica lo strumento