Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jephthai/evilvm
Framework di ExploitReverse EngineeringScripting e AutomazioneShellcodePost-ExploitPenetration TestingCommand and ControlUtilità e FrameworkRed TeamingSviluppo Payload
GitHub
2082114 anni faRevisionato da Kitploit
jephthai/evilvm

EvilVM

Compilatore basato su Forth distribuito come shellcode x86_64 position-independent, che fornisce un agente di esecuzione remota di codice con REPL interattiva su TCP, HTTP, ICMP e SMB.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EvilVM

Compilatore EvilVM per strumenti di ricerca sulla sicurezza informatica. Il progetto è costruito attorno a un compilatore Forth per codice nativo che viene distribuito come shellcode position independent. Fornisce una piattaforma per l'esecuzione remota di codice, utile in contesti di sicurezza informatica.

Presentazione a NolaCon 2019

Ho presentato la release Alpha di EvilVM a NolaCon, 2019. Puoi vedere la registrazione video di Irongeek su YouTube, per una buona introduzione al progetto e alcune demo:

Registrazione YouTube

Documentazione

Trova la documentazione per EvilVM su il sito della documentazione.

Il caso d'uso principale di EvilVM è distribuire l'agente su un sistema remoto e interagire con esso. L'interprete esterno del linguaggio è presentato come una shell interattiva o REPL, e il sistema fornisce la capacità di inviare codice all'agente, che viene compilato e aggiunto all'ambiente globale iperstatico.

Le scelte tecnologiche sono fatte tenendo presenti gli obiettivi del progetto:

  1. Payload piccolo e facilmente distribuibile: l'agente EvilVM è uno shellcode x86_64 position independent che pesa tra i 5-10KB, a seconda delle opzioni e dell'incapsulamento.
  2. Flussi I/O remoti: il paradigma standard di I/O per interagire con il linguaggio avviene tramite flussi astratti abilitati alla rete, consentendo il trasporto su file descriptor, TCP (bind e reverse), HTTP, memoria condivisa, ICMP e named pipe SMB.
  3. Accesso a basso livello: l'ambiente di runtime fornisce accesso diretto agli interni del compilatore, al codice macchina e all'interazione diretta con la memoria.
  • Interoperabilità nativa: viene fornita una semplice FFI C, che rende facile importare DLL, trovare export e incapsularli con definizioni di funzioni Forth.
  • Linguaggio espressivo: mentre Forth fornisce un 'basso punto di partenza', funzionando vicino al livello del linguaggio assembly, offre anche un 'alto limite massimo', permettendo l'estensione sintattica del linguaggio a runtime, ed è ben adatto a tecniche di metaprogrammazione.
  • Considerazioni di infosec: la generazione di payload supporta diversi schemi di codifica e incapsulamento per adattarsi bene ai tipici scenari di distribuzione malevola (exploit, injection, ecc.).
  • Scarica lo strumento