Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Shellcode-Test-Harness — Um test harness leve projetado para acelerar o desenvolvimento de shellcode, fornecendo um ambiente de execução com diagnóstico integrado de falhas e redirecionamento de saída de depuração. | Kitploit
Ferramentas/GitHubGitHub/bitstream93/shellcode-test-harness
ExploraçãoShellcodeDepuradoresTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubbitstream93/shellcode-test-harness

Shellcode-Test-Harness

Um test harness leve projetado para acelerar o desenvolvimento de shellcode, fornecendo um ambiente de execução com diagnóstico integrado de falhas e redirecionamento de saída de depuração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
462há 7 mesesRevisado pelo Kitploit

Ferramenta de Teste de Shellcode

Uma ferramenta de teste leve projetada para acelerar o desenvolvimento de shellcode, fornecendo um ambiente de execução com diagnósticos de falhas integrados e redirecionamento de saída de depuração.

Funcionalidades

  • Executa shellcode via module stomping
  • Usa VEH para capturar falhas: Se o shellcode falhar, imprime um dump de registradores, um dump de pilha e um dump de código no ponto da falha.
  • Saída de Depuração em Tempo Real: intercepta a saída do shellcode e a exibe no console.
  • Utilitário de dump hexadecimal embutido: Ao prefixar a saída de depuração com "HEXDUMP:0xADDR:SIZE", o carregador irá despejar automaticamente essa faixa de memória.
  • Descoberta de DLLs: Encontra DLLs compatíveis, opcionalmente filtrando DLLs que não tenham uma seção .text grande o suficiente para um payload específico. NOTA: Nem todas as DLLs encontradas serão compatíveis; algumas podem ter comportamentos de ponto de entrada exclusivos, regiões de memória protegidas ou dependências que interferem no stomping

Compilação

root@kitploit:~
g++ -o loader.exe loader.cc -ladvapi32 -luser32 -lkernel32 -static

Uso

root@kitploit:~
# Executa um payload usando a DLL host padrão
loader.exe --bin payload.bin

# Executa um payload stompando uma DLL específica
loader.exe --bin payload.bin --dll mscoree.dll

# Escaneia todas as DLLs compatíveis
loader.exe --scan

# Escaneia DLLs com uma seção .text grande o suficiente para um payload específico
loader.exe --scan --bin payload.bin

Exemplo de Wrapper DbgPrint

root@kitploit:~
#if defined(DEBUG)
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({                \
                     char __buf[48];                                           \
                     memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",         \
                                      __FUNCTION__, __LINE__);                 \
                     __buf;                                                    \
                   })),                                                        \
                   ##__VA_ARGS__);                                             \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    if ((ctx) && (ctx)->ntdll.DbgPrint) {                                      \
      (ctx)->ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({       \
                              char __buf[48];                                  \
                              memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",\
                                               __FUNCTION__, __LINE__);        \
                              __buf;                                           \
                            })),                                               \
                            ##__VA_ARGS__);                                    \
    }                                                                          \
  }
#else
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ;                                                                          \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    ;                                                                          \
  }
#endif

Exemplo de HEXDUMP

root@kitploit:~
PSYSCALL_TABLE pTable = NULL;
SIZE_T regionSize = sizeof(SYSCALL_TABLE);

ntdll.NtAllocateVirtualMemory(
    (HANDLE)-1,               
    (PVOID*)&pTable,         
    0,                      
    &regionSize,             
    MEM_COMMIT | MEM_RESERVE, 
    PAGE_READWRITE  
);

if (pTable) {
    pTable->NtTerminateProcess = 0x2c; // Example syscall number
    PDEBUG("HEXDUMP:%p:%zu", pTable, sizeof(SYSCALL_TABLE));
}

execução de exemplo

Baixar ferramenta