Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Loki — 🧙‍♂️ Comando e Controllo Node.js per Script-Jacking di Applicazioni Electron Vulnerabili | Kitploit
Strumenti/GitHubGitHub/boku7/loki
Meccanismi di PersistenzaExploitEvasione IDS/IPSShellcodePost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubboku7/loki

Loki

🧙‍♂️ Comando e Controllo Node.js per Script-Jacking di Applicazioni Electron Vulnerabili

Vedi Repository
1.4k220236 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🧙‍♂️ Loki Comando e Controllo

Loki è un framework di comando e controllo (C2) di stage-1 scritto in Node.js, progettato per eseguire script-jacking su app Electron vulnerabili MITRE ATT&CK T1218.015. Sviluppato per operazioni di red team, Loki consente di eludere i software di sicurezza e bypassare i controlli delle applicazioni sfruttando app Electron fidate e firmate.

Lo script-jacking dirotta il flusso di esecuzione di un'app Electron modificando i file JavaScript caricati in runtime con codice Node.js arbitrario. Questa tecnica può essere utilizzata per:

  • Backdoorare un'app Electron
  • Svuotare un'app Electron
  • Concatenare l'esecuzione a un altro processo

Sebbene diversi strumenti affrontino già l'uso dello script-jacking per concatenare l'esecuzione a un altro processo, Loki è il primo a consentire il backdooring e lo svuotamento di app Electron firmate senza invalidare la loro firma di code signing.

Per maggiori dettagli su come funziona Loki, dai un'occhiata a questo post del blog:

  • Bypassing Windows Defender Application Control with Loki C2

🚀 Contributori

NomeContributi
Bobby CookeCreatore e maintainer
Dylan TranCreatore
Ellis SpringeAlpha Tester
Shawn JonesCodice di esecuzione Assembly
Trusted SecCodice COFFLoader
Simon ExleyCreatore di video
Clinton ElvesCreatore di video
John HammondCreatore di video

Video

Dai un'occhiata a questo video di John Hammond sul backdooring di Cursor AI con Loki C2! 🎩

  • Nel video mostra la scoperta di una nuova applicazione Electron vulnerabile, il backdooring con Loki C2, la configurazione della GUI client, e abbiamo persino trovato due modi per mantenere l'app in esecuzione in modo persistente in background 🪄 -- Cursor funziona normalmente dal punto di vista dell'utente finale! 🥷

Ho backdoorato Cursor AI

Dai un'occhiata a questo video di Simon Exley & Clinton Elves su come iniziare a usare Loki C2! 🧙‍♂️

Bypassare Windows Defender Application Control con Loki C2

Caratteristiche e Dettagli

  • Canale C2 Azure Storage Blob
    • Token SAS per proteggere l'account di storage C2
  • Messaggi C2 crittografati AES
  • Agent proxy-aware
    • Utilizza i processi figli del renderer Chromium per l'agent, l'esecuzione di shellcode e l'esecuzione in stile fork-n-run degli assembly -- eredita le capacità proxy-aware di Chromium.
  • Senza Teamserver
    • A differenza dei C2 tradizionali in cui gli agent inviano messaggi a un Teamserver, qui non esiste un Teamserver
    • Sia la GUI client che gli agent effettuano il check-in nello stesso data-store
  • Esecuzione nascosta -- gira in background

Comandi

Tutti i comandi dell'agent sono scritti in Node.JS nativo e non richiedono dipendenze aggiuntive o eventi di caricamento librerie. Fanno eccezione i comandi scexec e assembly che eseguono un caricamento delle librerie keytar.node e assembly.node

  • Tutti i comandi accettano percorsi usando /, \ nei percorsi non funzionerà.
ComandoDescrizione
helpMostra l'aiuto. Utilizzo: help o help scan
pwdStampa la directory di lavoro
lsElenco di file e directory
catMostra il contenuto di un file
envMostra le variabili d'ambiente del processo
spawnAvvia un processo figlio
drivesElenca le unità
mvSposta un file in una nuova destinazione
sleepSospendi per secondi con jitter
cpCopia un file sorgente in una destinazione
exit-allTermina l'agent, l'agent non farà più callback
loadCarica un file PE node dal disco nel processo
scexecEsegui shellcode
assemblyEsegui un assembly .NET e ottieni l'output del comando
uploadCarica un file dalla tua macchina operatore locale alla macchina agent remota
downloadScarica un file dalla macchina agent remota alla macchina operatore locale
scanEsegue una scansione di rete TCP su un intervallo CIDR con le porte selezionate
dnsRisoluzione DNS. Sfrutta la configurazione DNS di sistema
setImposta i percorsi di caricamento Node per i nodi assembly e scexec
bofEsegue un file COFF e restituisce l'output

Set - Caricamento dei nodi dai percorsi di esclusione dell'Application Control

  • Se ci sono regole di application control che impediscono il caricamento delle librerie per i file node, puoi usare il comando set per cambiare i percorsi di caricamento di assembly.node e scexec.node.
  • Usando ls, cat, cp e mv potresti essere in grado di enumerare le regole di application control per scoprire una directory scrivibile che sia un'esclusione.
  • In questo modo puoi inserire i file node nella directory di esclusione e usare il comando set per cambiare il loro percorso di caricamento verso la directory di esclusione, bypassando così l'application control.
  • Per maggiori dettagli su questo vettore di attacco, consulta il corso CRTO2 di Daniel Duggan (@_RastaMouse)
[04-04-2025 8:50AM MST] advsim$ help set
Set the Node load paths for assembly node and scexec nodes
	set scexec_path C:/Users/user/AppData/ExcludedApp/scexec.node
	set assembly_path C:/Users/user/AppData/ExcludedApp/assembly.node
[04-04-2025 8:51AM MST] advsim$ set scexec_path C:/Users/user/AppData/ExcludedApp/scexec.node
SCEXEC Node Load Path Set to : C:/Users/user/AppData/ExcludedApp/scexec.node

Funzionalità dell'Agent

Per maggiori informazioni sulle funzionalità dell'Agent clicca qui

Funzionalità del Client

Per maggiori informazioni sulle funzionalità del Client clicca qui

🧙‍♂️ Distribuire Illusioni

Innanzitutto devi identificare un'applicazione Electron vulnerabile che non esegue controlli di integrità ASAR, come Microsoft Teams. Le applicazioni più recenti possono avere controlli di integrità che impediscono il backdooring. Le versioni precedenti dell'app target hanno maggiori probabilità di essere vulnerabili.

  • Guida per scoprire app Electron vulnerabili

Istruzioni Semplici

Non è necessario compilare l'agent quando si esegue il backdooring di app Electron. Basta sostituire il contenuto di {ELECTRONAPP}/resources/app/ con i file dell'agent Loki.

Scarica lo strumento