Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CrabLoader — RustベースのCobalt Strikeペイロード用のユーザー定義リフレクティブローダー。OPSEC安全性のためにRWXメモリページを回避します。ローダーセクション抽出のための抽出ツールを含みます。 | Kitploit
ツール/GitHubGitHub/qmadev/crabloader
ペネトレーションテストフレームワークエクスプロイトフレームワークシェルコードコマンド&コントロールレッドチーミングペイロード開発
GitHubqmadev/crabloader

CrabLoader

RustベースのCobalt Strikeペイロード用のユーザー定義リフレクティブローダー。OPSEC安全性のためにRWXメモリページを回避します。ローダーセクション抽出のための抽出ツールを含みます。

リポジトリを見る
3335ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CrabLoader

完全にRustで記述されたCobalt Strikeのユーザー定義リフレクティブローダーです。これを構築するのがどの程度難しいか知りたかっただけです。それほど難しくないことがわかりました。いつかスリープ難読化機能を追加するかもしれません。現時点では、特別な機能のない基本的なローダーです。唯一の「opsec安全性」機能は、どの時点でもRWXページを使用しないことです。

使用方法

リリースをダウンロードして、.cna ファイルを読み込んでください。

自分でコンパイルすることもできます。MSVCツールチェーンとリリースプロファイルを使用してください。含まれている extractor を使用して、ローダーの .text セクションを抽出できます。例:

root@kitploit:~
cd extractor
cargo run --release -- ../target/release/crabloader.exe ../bin/crabloader.bin

Cobalt Strike C2 プロファイル

テストにはこのプロファイルを使用しました: https://github.com/BC-SECURITY/Malleable-C2-Profiles/blob/master/APT/apt1_virtuallythere.profile

メモリインジケータを変更する設定は含まれておらず、ネットワーク関連のみです。そのため、デフォルト設定で動作すると思います。magic_mz_x64 でMZヘッダを変更すると、ローダーはそのヘッダを検索するため動作しません。

クレジット

  • ローダー部分: https://github.com/fancycode/MemoryModule
  • CNA部分: https://github.com/kyleavery/AceLdr
ツールをダウンロード