Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpZipRunner — Esegue shellcode indipendente dalla posizione da un archivio zip crittografato | Kitploit
Strumenti/GitHubGitHub/jfmaes/sharpziprunner
Generazione di PayloadExploitShellcodePost-ExploitPenetration TestingSviluppo Payload
GitHubjfmaes/sharpziprunner

SharpZipRunner

Esegue shellcode indipendente dalla posizione da un archivio zip crittografato

Vedi Repository
303355 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpZipRunner

Esegue shellcode indipendente dalla posizione da un archivio zip crittografato. Ottieni il codice PIC dal tuo assembly usando donut, metasploit o il formato RAW di CobaltStrike.

Comprimi il file .bin in zip e crittografalo con una password; questo assembly decifra l'entry dello zip in memoria e la esegue utilizzando l'API di injection D/Invokes.

In grado di effettuare injection in un processo in esecuzione, oppure creando prima un nuovo processo e iniettando nel processo appena creato. L'injection in sé stesso dovrebbe teoricamente essere possibile, ma causa crash. Poiché iniettare in sé stessi non è proprio ciò che volevo ottenere qui, non ho realmente cercato di risolvere quel problema.

Testato posizionando lo zip crittografato su disco, ma potrebbe probabilmente funzionare anche interamente in memoria con alcune modifiche. Supporta solo payload PIC; ho provato a creare una variante runPE ma ho fallito miseramente :)

root@kitploit:~
 ___  _                   ____ _       ___
/ __>| |_  ___  _ _  ___ |_  /<_> ___ | . \ _ _ ._ _ ._ _  ___  _ _
\__ \| . |<_> || '_>| . \ / / | || . \|   /| | || ' || ' |/ ._>| '_>
<___/|_|_|<___||_|  |  _//___||_||  _/|_\_\`___||_|_||_|_|\___.|_|
                    |_|          |_|


An Encrypted zip on your computer? what could possibly go wrong?

 Usage:
  -z, --zip-file=VALUE       The path on disk to the encrypted zip

  -e, --entry=VALUE          The specific zip entry to put in mem (optional),
                               if not provided assumes only one zip entry is
                               present

  -p, --password=VALUE       The password of the encrypted zip

  -i, --process=VALUE        The process to inject into (if not used will
                               inject into self (not recommended)

  -c, --create               Create a new process, and injects into that
                               process (requires the process argument)

  -h, --help                 shows this menu

Scarica lo strumento