Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
malasada — Linux共有ライブラリからシェルコードローダー | Kitploit
ツール/GitHubGitHub/sliverarmory/malasada
エクスプロイトシェルコードポストエクスプロイトペネトレーションテストレッドチーミングシェルコード生成ペイロード開発バイナリエクスプロイト
GitHubsliverarmory/malasada

malasada

Linux共有ライブラリからシェルコードローダー

リポジトリを見る
101116ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

malasada

Donut for Linuxは、Linux ELF共有オブジェクト(.so)を位置独立な.binブロブに変換し、メモリから直接実行できるようにします(例えば、mmap領域にコピーして関数ポインタとしてジャンプするなど)。

このプロジェクトは意図的にmemfd(memfd_create、execveat on memfdなど)を回避しています。

サポートプラットフォーム

  • Linux amd64
  • Linux arm64
  • Linux 386

ビルド

要件:

  • Go 1.25+
  • Zig 0.15+(go generateおよびテストに必要)

CLIをビルド:

root@kitploit:~
make

クイックスタート(ローカル)

hello-worldの.soをビルドし、それを.binに変換し、付属のランナーで実行します:

root@kitploit:~
# Build payload .so
go build -buildmode=c-shared -o /tmp/hello.so ./testdata/hello

# Convert .so -> .bin (call the exported symbol "Hello")
./malasada --call-export Hello -o /tmp/hello.bin /tmp/hello.so

# Optional: compress the embedded payload (stage0 will depack before loading)
./malasada --compress --call-export Hello -o /tmp/hello.compressed.bin /tmp/hello.so

# Build the runner (PIC shellcode executor) with zig cc
zig cc -O2 -o /tmp/runner ./testdata/runner/runner.c

# Run it (stage0 hands off to ld-linux; runner will not return)
/tmp/runner /tmp/hello.bin

期待される出力には次のものが含まれます:

root@kitploit:~
hello from go

go generate(プレビルド+stage0の埋め込み)

リポジトリには事前ビルドされたstage0ブロブが埋め込まれています:

  • internal/stage0/stage0_linux_amd64.bin
  • internal/stage0/stage0_linux_arm64.bin
  • internal/stage0/stage0_linux_386.bin

internal/stage0/stage0.cまたはinternal/stage0/linker.ldを編集した場合は、再度生成します:

root@kitploit:~
go generate ./...

CLIは常に埋め込まれたstage0ブロブを使用します(ランタイムにZigは不要)。stage0を変更するには、internal/stage0/stage0.cを編集して再実行します:

root@kitploit:~
go generate ./...

Dockerテストハーネス

testdata/DockerfileはCLIをビルドし、helloの.soをビルドし、.binに変換し、Zigでランナーをビルドし、Linuxコンテナ内でエンドツーエンドテストを実行します。

例:

root@kitploit:~
docker buildx build --platform linux/amd64 -f testdata/Dockerfile .
docker buildx build --platform linux/arm64 -f testdata/Dockerfile .
docker buildx build --platform linux/386 -f testdata/Dockerfile .

# Or via Makefile:
make docker-test-386
ツールをダウンロード