Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ares — Project Ares è un caricatore Proof of Concept (PoC) scritto in C/C++ basato sulla tecnica Transacted Hollowing | Kitploit
Strumenti/GitHubGitHub/cerbersec/ares
Strumenti DifensiviEscalation di PrivilegiStrumenti di Crittografia/DecrittografiaGenerazione di PayloadExploitPost-ExploitAnalisi MalwareAnalisi di BinariRed TeamingSviluppo Payload
GitHubcerbersec/ares
3365474 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Ares

Project Ares è un caricatore Proof of Concept (PoC) scritto in C/C++ basato sulla tecnica Transacted Hollowing

Vedi Repository
Condividi

Progetto Ares

Injector di Project Ares

Project Ares Injector è un loader Proof of Concept (PoC) scritto in C/C++ basato sulla tecnica Transacted Hollowing. Il loader inietta un PE in un processo remoto e presenta le seguenti caratteristiche:

  • Spoofing del PPID
  • CIG per bloccare i binari non firmati Microsoft
  • Risoluzione dinamica delle funzioni senza le API LoadLibrary() o GetProcAddress()
  • Hashing delle API
  • Unhook di NTDLL aggiornando la sezione .text con una versione pulita dal disco
  • Uso minimizzato delle API WIN32
  • Rilevamento base di sandbox
  • Payload crittografato AES256 CBC caricato dalle risorse PE

Il loader è attualmente solo a 64 bit e supporta solo payload a 64 bit.

Cryptor di Project Ares

Cryptor è una semplice applicazione console progettata per crittografare il payload prima di aggiungerlo come risorsa PE all'Injector. Accetta un singolo argomento <filepath> che punta al payload su disco, che viene poi crittografato e scritto su disco come .

payload.bin

Utilizzo

  1. Modificare la chiave di crittografia in Injector/main.cpp alla riga 329 con un valore di 16 byte
  2. Modificare la chiave di crittografia in Cryptor/main.cpp alla riga 34 in modo che corrisponda a quella in Injector

Opzionalmente, i vettori di inizializzazione possono essere modificati, devono anche essere di 16 byte:

root@kitploit:~
const uint8_t iv[] = { 0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07, 0x08, 0x09, 0x0a, 0x0b, 0x0c, 0x0d, 0x0e, 0x0f };
  1. Usare Cryptor.exe per crittografare il payload x64 desiderato
  2. Aggiungere payload.bin come risorsa all'Injector, assicurarsi di chiamarlo payload_bin o modificare Injector/main.cpp alla riga 324 per corrispondere al nome dato:
root@kitploit:~
HRSRC rc = FindResource(NULL, MAKEINTRESOURCE(IDR_PAYLOAD_BIN1), L"PAYLOAD_BIN");
  1. Profitto

Nota:

Il processo generato predefinito è svchost.exe Il processo padre spoofato predefinito è explorer.exe

Scarica lo strumento