Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
malasada — Caricatore di shellcode da libreria condivisa Linux | Kitploit
Strumenti/GitHubGitHub/sliverarmory/malasada
ExploitShellcodePost-ExploitPenetration TestingRed TeamingGenerazione di ShellcodeSviluppo PayloadBinary Exploitation
GitHubsliverarmory/malasada

malasada

Caricatore di shellcode da libreria condivisa Linux

Vedi Repository
101116 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

malasada

Donut per Linux, converte un oggetto condiviso ELF di Linux (.so) in un blob .bin position-independent che può essere eseguito direttamente dalla memoria (ad esempio, copiandolo in una regione mmap'd e saltando ad esso come puntatore a funzione).

Questo progetto evita intenzionalmente memfd (memfd_create, execveat su memfd, ecc.).

Piattaforme Supportate

  • Linux amd64
  • Linux arm64
  • Linux 386

Compilazione

Requisiti:

  • Go 1.25+
  • Zig 0.15+ (richiesto per go generate e per i test)

Compila la CLI:

root@kitploit:~
make

Avvio Rapido (Locale)

Crea un .so hello-world, convertilo in un .bin, ed eseguilo con il runner incluso:

root@kitploit:~
# Build payload .so
go build -buildmode=c-shared -o /tmp/hello.so ./testdata/hello

# Convert .so -> .bin (call the exported symbol "Hello")
./malasada --call-export Hello -o /tmp/hello.bin /tmp/hello.so

# Optional: compress the embedded payload (stage0 will depack before loading)
./malasada --compress --call-export Hello -o /tmp/hello.compressed.bin /tmp/hello.so

# Build the runner (PIC shellcode executor) with zig cc
zig cc -O2 -o /tmp/runner ./testdata/runner/runner.c

# Run it (stage0 hands off to ld-linux; runner will not return)
/tmp/runner /tmp/hello.bin

L'output atteso contiene:

root@kitploit:~
hello from go

go generate (Precompilazione + Incorporamento stage0)

Il repository incorpora blob stage0 precompilati:

  • internal/stage0/stage0_linux_amd64.bin
  • internal/stage0/stage0_linux_arm64.bin
  • internal/stage0/stage0_linux_386.bin

Se modifichi internal/stage0/stage0.c o internal/stage0/linker.ld, rigenerali:

root@kitploit:~
go generate ./...

La CLI utilizza sempre i blob stage0 incorporati (nessun Zig richiesto a runtime). Per cambiare stage0, modifica internal/stage0/stage0.c ed esegui di nuovo:

root@kitploit:~
go generate ./...

Ambiente di Test Docker

testdata/Dockerfile compila la CLI, crea il .so hello, lo converte in un .bin, compila il runner con Zig ed esegue il test end-to-end in un container Linux.

Esempi:

root@kitploit:~
docker buildx build --platform linux/amd64 -f testdata/Dockerfile .
docker buildx build --platform linux/arm64 -f testdata/Dockerfile .
docker buildx build --platform linux/386 -f testdata/Dockerfile .

# Or via Makefile:
make docker-test-386
Scarica lo strumento