Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Shellcode-Test-Harness — Un leggero test harness progettato per accelerare lo sviluppo di shellcode fornendo un ambiente di esecuzione con diagnostica degli arresti anomali integrata e reindirizzamento dell'output di debug. | Kitploit
Strumenti/GitHubGitHub/bitstream93/shellcode-test-harness
ExploitShellcodeDebuggerPenetration TestingSviluppo PayloadBinary Exploitation
GitHubbitstream93/shellcode-test-harness

Shellcode-Test-Harness

Un leggero test harness progettato per accelerare lo sviluppo di shellcode fornendo un ambiente di esecuzione con diagnostica degli arresti anomali integrata e reindirizzamento dell'output di debug.

Vedi Repository
46237 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Harness di test per Shellcode

Un harness di test leggero progettato per accelerare lo sviluppo di shellcode fornendo un ambiente di esecuzione con diagnostica degli arresti anomali integrata e reindirizzamento dell'output di debug.

Caratteristiche

  • Esegue shellcode tramite module stomping
  • Usa VEH per intercettare i crash: se lo shellcode fallisce, stampa un dump dei registri, un dump dello stack e un dump del codice al punto dell'errore.
  • Output di debug in tempo reale: intercetta l'output dello shellcode e lo mostra nella console.
  • Utility di hex dump integrata: anteponendo all'output di debug "HEXDUMP:0xADDR:SIZE", il loader scaricherà automaticamente quell'intervallo di memoria.
  • Scoperta DLL: Trova DLL compatibili, filtrando opzionalmente quelle che non hanno una sezione .text abbastanza grande per un payload specifico. NOTA: Non tutte le DLL trovate saranno compatibili, alcune potrebbero avere comportamenti unici del punto di ingresso, regioni di memoria protette o dipendenze che interferiscono con lo stomping

Compilazione

root@kitploit:~
g++ -o loader.exe loader.cc -ladvapi32 -luser32 -lkernel32 -static

Utilizzo

root@kitploit:~
# Esegue un payload usando la DLL host predefinita
loader.exe --bin payload.bin

# Esegue un payload stompando una DLL specifica
loader.exe --bin payload.bin --dll mscoree.dll

# Scansiona tutte le DLL compatibili
loader.exe --scan

# Scansiona DLL con una sezione .text abbastanza grande per un payload specifico
loader.exe --scan --bin payload.bin

Esempio di Wrapper DbgPrint

root@kitploit:~
#if defined(DEBUG)
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({                \
                     char __buf[48];                                           \
                     memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",         \
                                      __FUNCTION__, __LINE__);                 \
                     __buf;                                                    \
                   })),                                                        \
                   ##__VA_ARGS__);                                             \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    if ((ctx) && (ctx)->ntdll.DbgPrint) {                                      \
      (ctx)->ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({       \
                              char __buf[48];                                  \
                              memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",\
                                               __FUNCTION__, __LINE__);        \
                              __buf;                                           \
                            })),                                               \
                            ##__VA_ARGS__);                                    \
    }                                                                          \
  }
#else
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ;                                                                          \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    ;                                                                          \
  }
#endif

Esempio HEXDUMP

root@kitploit:~
PSYSCALL_TABLE pTable = NULL;
SIZE_T regionSize = sizeof(SYSCALL_TABLE);

ntdll.NtAllocateVirtualMemory(
    (HANDLE)-1,               
    (PVOID*)&pTable,         
    0,                      
    &regionSize,             
    MEM_COMMIT | MEM_RESERVE, 
    PAGE_READWRITE  
);

if (pTable) {
    pTable->NtTerminateProcess = 0x2c; // Esempio di numero syscall
    PDEBUG("HEXDUMP:%p:%zu", pTable, sizeof(SYSCALL_TABLE));
}

example run

Scarica lo strumento