Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PolyDrop — Un toolkit BYOSI (Bring-Your-Own-Script-Interpreter) per il rapido dispiegamento di payload | Kitploit
Strumenti/GitHubGitHub/malwaresupportgroup/polydrop
Strumenti DifensiviGenerazione di PayloadExploitPenetration TestingCommand and ControlApprendimento e FormazioneRed TeamingSviluppo Payload
GitHubmalwaresupportgroup/polydrop

PolyDrop

Un toolkit BYOSI (Bring-Your-Own-Script-Interpreter) per il rapido dispiegamento di payload

Vedi Repository
122152 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BYOSI

- Bring-Your-Own-Script-Interpreter

- Sfruttando l'abuso di applicazioni fidate, è possibile fornire un interprete di script compatibile per un sistema Windows, Mac o Linux, nonché codice sorgente malevolo sotto forma dell'interprete di script specifico scelto. Una volta che sia il codice sorgente malevolo che l'interprete di script fidato sono stati scritti in modo sicuro sul sistema di destinazione, è sufficiente eseguire il suddetto codice sorgente tramite l'interprete di script fidato.

PolyDrop

- Sfrutta tredici linguaggi di scripting per eseguire l'attacco sopra descritto.

I seguenti linguaggi vengono completamente ignorati dai vendor AV, incluso MS-Defender:

  • tcl
  • php
  • crystal
  • julia
  • golang
  • dart
  • dlang
  • vlang
  • nodejs
  • bun
  • python
  • fsharp
  • deno

A tutti questi linguaggi è stato permesso di eseguire completamente e stabilire una reverse shell da parte di MS-Defender. Presumiamo che l'elenco sia ancora più lungo, dato che linguaggi come PHP sono considerati linguaggi "morti".

- Attualmente non rilevabile dalla maggior parte dei vendor mainstream di Endpoint-Detection & Response.

Il numero totale di vendor che non sono in grado di scansionare o elaborare solo i tipi di file PHP è 14, ed sono elencati di seguito:

  • Alibaba
  • Avast-Mobile
  • BitDefenderFalx
  • Cylance
  • DeepInstinct
  • Elastic
  • McAfee Scanner
  • Palo Alto Networks
  • SecureAge
  • SentinelOne (Static ML)
  • Symantec Mobile Insight
  • Trapmine
  • Trustlook
  • Webroot

E il numero totale di vendor che non sono in grado di identificare accuratamente script PHP malevoli è 54, ed sono elencati di seguito:

  • Acronis (Static ML)
  • AhnLab-V3
  • ALYac
  • Antiy-AVL
  • Arcabit
  • Avira (no cloud)
  • Baidu
  • BitDefender
  • BitDefenderTheta
  • ClamAV
  • CMC
  • CrowdStrike Falcon
  • Cybereason
  • Cynet
  • DrWeb
  • Emsisoft
  • eScan
  • ESET-NOD32
  • Fortinet
  • GData
  • Gridinsoft (no cloud)
  • Jiangmin
  • K7AntiVirus
  • K7GW
  • Kaspersky
  • Lionic
  • Malwarebytes
  • MAX
  • MaxSecure
  • NANO-Antivirus
  • Panda
  • QuickHeal
  • Sangfor Engine Zero
  • Skyhigh (SWG)
  • Sophos
  • SUPERAntiSpyware
  • Symantec
  • TACHYON
  • TEHTRIS
  • Tencent
  • Trellix (ENS)
  • Trellix (HX)
  • TrendMicro
  • TrendMicro-HouseCall
  • Varist
  • VBA32
  • VIPRE
  • VirIT
  • ViRobot
  • WithSecure
  • Xcitium
  • Yandex
  • Zillya
  • ZoneAlarm by Check Point
  • Zoner

Con questo in mente, e le assolute carenze nell'identificazione del malware basato su PHP, abbiamo elaborato la teoria che i 13 linguaggi identificati siano anch'essi una svista da parte di questi vendor, inclusi CrowdStrike, Sentinel1, Palo Alto, Fortinet, ecc. Siamo riusciti a identificare che, almeno, Defender considera questi payload ovviamente malevoli come testo semplice.

Disclaimer

Noi, come manutentori, non siamo in alcun modo responsabili per l'uso improprio o l'abuso di questo prodotto. Questo è stato pubblicato per scopi legittimi di penetration testing/red teaming e per valore educativo. Conoscere le leggi applicabili nel proprio paese di residenza prima di utilizzare questo script, e non infrangere la legge durante l'utilizzo. Grazie e buona giornata.

EDIT

Nel caso in cui stiate vedendo tutte le dichiarazioni predefinite e vi stiate chiedendo "ma che cavolo, ragazzi". C'è una ragione; questo è stato costruito per essere più modulare nelle versioni future. Per ora, godetevi lo strumento e sentitevi liberi di segnalare problemi. Saranno affrontati il più rapidamente possibile.

Scarica lo strumento