Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OffensiveDLR — Toolbox contendo notas de pesquisa e código PoC para weaponizar o DLR do .NET. | Kitploit
Ferramentas/GitHubGitHub/byt3bl33d3r/offensivedlr
Escalada de PrivilégiosMecanismos de PersistênciaAnálise de CódigoAnálise Dinâmica de Código (DAST)ExploraçãoMovimento LateralShellcodePós-ExploraçãoComando e ControleAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
526113há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubbyt3bl33d3r/offensivedlr

OffensiveDLR

Toolbox contendo notas de pesquisa e código PoC para weaponizar o DLR do .NET.

Ver Repositório

OffensiveDLR

Caixa de ferramentas contendo notas de pesquisa e código PoC para weaponizar o DLR do .NET

Conteúdo

ScriptDescrição
KukulkanUma versão reduzida do SILENTTRINITY, DLL e EXE em C# que incorporam um motor IPY. As comunicações são criptografadas e podem ser usadas com o CobaltStrike
Invoke-JumpScare.ps1Executa shellcode usando um compilador Boolang embutido, nada toca no disco (pelo menos pelo que vi) e nenhuma chamada ao csc.exe é feita :)
Invoke-IronPython.ps1Executa código IronPython usando o motor IPY embutido. Mesmo conceito do Invoke-JumpScare apenas usando IronPython.
Invoke-ClearScript.ps1Executa JScript (ou VBScript) usando o motor ClearScript embutido
SharpSnek.csCódigo C# que incorpora um motor IronPython e executa código IPY embutido. Hooka AppDomain.CurrentDomain.AssemblyResolve para resolver os Assemblies necessários em tempo de execução.
runBoo.csVersão em C# do Invoke-JumpScare. Executa shellcode usando um compilador Boolang embutido.
runBooAssemblyResolve.csCódigo C# que incorpora um compilador Boolang e executa código Boolang embutido. Hooka AppDomain.CurrentDomain.AssemblyResolve para resolver os Assemblies necessários em tempo de execução.
minidump.booScript Boolang nativo para despejar memória usando MiniDumpWriteDump
shellcode.booScript Boolang nativo que executa shellcode. Atualmente contém 3 técnicas diferentes (QueueUserAPC, CreateThread/WaitForSingleObject, WriteProcessMemory/CreateRemoteThread)
Invoke-SSharp.ps1Executa SSharp a partir de um compilador embutido no PowerShell. A compilação não chama o csc.exe
Invoke-Boolang.ps1Executa código Boo a partir de um compilador embutido. Também fornece soluções alternativas para alguns bugs que descobri quando o compilador Boolang é incorporado no PowerShell.
Invoke-NeoLua.ps1Executa código Lua a partir de um compilador embutido no PowerShell.

Por quê?

O .NET DLR é simplesmente maluco, ele permite que você faça coisas loucas como incorporar compiladores/motores dentro de outras linguagens .NET (por exemplo, PowerShell e C#) enquanto ainda permanece seguro em termos de Opsec e permanece na memória. No caso do IronPython, você pode até ter o que chamo de 'inception de motores': quer incorporar um motor IPY dentro de um motor IPY dentro de outro motor IPY? (yo dawg, ouvi dizer que você gosta de motores IPY...).

Do ponto de vista ofensivo, isso tem uma quantidade insana de flexibilidade e uma série de vantagens, para citar algumas:

  1. Acesso imediato à API .NET, sem passar pelo PowerShell de forma alguma. Essencialmente, usar o DLR permite que você tenha todo o poder do PowerShell, mas sem o PowerShell e em uma linguagem que (geralmente) é mais fácil de programar (ex.: Python)

  2. Quantidades loucas de reflexão/incorporação acontecendo o tempo todo, o que significa mais evasão.

  3. Usando o DLR você sempre contorna o AMSI (se você instrumentar adequadamente seus payloads), não há necessidade de ofuscar, aplicar patches etc..

  4. Todo o seu 'mal' pode ser codificado na linguagem do seu motor/compilador embutido. Se você fizer isso usando o PowerShell, o ScriptBlock Logging não vê nada, já que toda a mágica acontece no DLR.

  5. Geralmente, todas as linguagens do DLR têm uma maneira de chamar métodos nativos, seja através da própria linguagem ou compilando dinamicamente C# (ex.: Add-Type do PowerShell). Se você optar pelo primeiro método, nenhuma chamada ao csc.exe é feita e geralmente nada é gravado em disco, pois as linguagens geram tudo que é necessário em memória através de código IL. Podemos ir "...tão baixo e tão alto quanto quisermos.." (@Op_nomad) e isso nos permite fazer todas as coisas boas que amamos (injetar shellcode, DLLs não gerenciadas, carregar PEs etc..)

  6. Permite uma rápida re-ferramentação e weaponização de payloads. Nenhuma compilação manual é necessária.

Outros projetos ofensivos DLR

Se você está interessado nisso, aqui estão algumas outras ferramentas que também tentam weaponizar o DLR:

  • https://github.com/dsnezhkov/typhoon
  • https://github.com/byt3bl33d3r/SILENTTRINITY

Créditos

  • @Op_nomad
  • @subtee
  • @pwndizzle
  • @malcomvetter
  • @harmj0y
  • @elitest

Referências

Aviso justo, se você começar a ler estas coisas, vai te levar a uma toca de coelho infernal (com coelhos demônios reais).

  • https://github.com/boo-lang/boo/wiki/Scripting-with-the-Boo.Lang.Compiler-API
  • https://github.com/boo-lang/boo/wiki/Invoke-Native-Methods-with-DllImport
  • https://github.com/pwndizzle/c-sharp-memory-injection
  • http://www.voidspace.org.uk/ironpython/embedding.shtml
  • http://www.voidspace.org.uk/ironpython/winforms/part10.shtm
  • https://www.codeproject.com/Articles/53611/%2FArticles%2F53611%2FEmbedding-IronPython-in-a-C-Application
  • http://www.voidspace.org.uk/ironpython/ip_in_ip.shtml
  • https://jimshaver.net/2018/02/22/net-over-net-breaking-the-boundaries-of-the-net-framework/

Palestras

  • Re-ferramentação Rápida em .Net para Red Teams - Circle City Con 2018
  • IronPython...OMFG - Derbycon 2018
  • Construindo um Império com (Iron)Python - Derbycon 2018
Baixar ferramenta