Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Clematis — PE para shellcode | Kitploit
Ferramentas/GitHubGitHub/cblabresearch/clematis
Geração de PayloadsExploraçãoShellcodeRed TeamingGeração de ShellcodeDesenvolvimento de Payloads
GitHubcblabresearch/clematis

Clematis

PE para shellcode

Ver Repositório
283536há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Clematis

clematis

[ 中文 | English ]

🛠️ Uma ferramenta poderosa para converter arquivos PE (EXE/DLL) em shellcode independente de posição.

✨ Principais Recursos

  • Suporte para converter arquivos PE (EXE/DLL) em shellcode
  • Compatível com arquiteturas x86 e x64
  • Suporte a argumentos de linha de comando
  • Algoritmo de compressão LZNT1 integrado para redução significativa do tamanho do arquivo de saída
  • Ofuscação opcional para maior furtividade

📦 Instalação

Dependências

root@kitploit:~
pip install pefile lznt1

🚀 Utilização

root@kitploit:~
python clematis.py -f <PE_file> -o <output_file> [-g <true/false>] [-c <true/false>] [-p <parameters>]

Parâmetros

Exemplos

root@kitploit:~
# Show help information
python clematis.py -h

# Basic usage
python clematis.py -f target.exe -o output.bin

# Disable obfuscation and compression
python clematis.py -f target.exe -o output.bin -g false -c false

# Pass arguments to target program
python clematis.py -f target.exe -o output.bin -p arg1 arg2

python clematis.py -f target.exe -o output.bin -p "arg1 arg2"

💪 Nossas Vantagens

  • 🎯 Suporte para DOT NET
  • 🗜️ Suporte a compressão
  • 🎭 Suporte a ofuscação
  • 🔄 Suporte a passagem de parâmetros
  • 🚀 Suporte completo para golang
  • 💪 O shellcode gerado é poderoso e estável

💡 Filosofia de Design

Em certos ambientes especiais, podemos encontrar os seguintes desafios:
root@kitploit:~
- 🛡️ Unable to perform process injection (AV/EDR/XDR blocking)
- 🔄 Executing golang programs in current process may cause blocking
- 💾 Memory leaks may occur after golang program execution
- ⚠️ Threads created by golang cannot be released!
Para resolver esses problemas, desenvolvemos o clematis:
root@kitploit:~
- ✨ Convert golang programs to shellcode
- 🎯 Direct execution in current process
- ♻️ Automatic memory release after execution
- 🚀 Completely avoid golang-related memory issues
- 🔄 Reclaim all threads created by golang

📝 Notas

  • Garanta permissões suficientes para ler os arquivos PE de origem e gravar os arquivos de destino
  • A compressão é recomendada ao converter arquivos grandes
  • A ofuscação pode adicionar alguma sobrecarga de desempenho, mas oferece melhor furtividade

⚠️ Problemas Conhecidos

  • Partes de um aplicativo (exe) compilado com mingw | gcc podem falhar ao carregar, pode ser causado por realocação? ( Não implementado )
  • Acesso ilegal à memória DOT NET ( Corrigido )

🗓️ Recursos Planejados

  • Opções avançadas de criptografia para melhor segurança
  • Interface GUI para operação mais fácil
  • Monitoramento do progresso da conversão em tempo real
  • Processamento de recursos em PE
  • Capacidades aprimoradas de evasão, como [ProxyDll, Syscall, ...]

🔄 Atualizações Recentes

  • 2024-12-27

    • Suporte para DOT NET (x64 | x86)
  • 2024-12-28

    • Corrigidas possíveis falhas em programas DOT NET (Pode não ocorrer)

    • Adicionado tratamento para IMAGE_DIRECTORY_ENTRY_EXCEPTION ( x64 )

    • APIs atualizadas para usar NTAPI


⚠️ Aviso

  • Não planejamos lançar esta atualização gratuitamente; vamos colocá-la em nosso círculo pago.
  • Este projeto continua disponível e gratuito, mas pode não ser atualizado no futuro, obrigado!

clematis


🔍 Como Funciona

O Clematis converte arquivos PE em shellcode através das seguintes etapas:

  1. Lê e analisa o arquivo PE de destino
  2. Processa os argumentos da linha de comando (se houver)
  3. Compressão LZNT1 opcional
  4. Processamento de ofuscação opcional
  5. Gera o shellcode final independente de posição
root@kitploit:~
flowchart TD
    A[START] --> B[Read PE file]
    B --> C[Parse PE structure]
    C --> D{Is there a command line argument?}
    D -- TRUE --> E[Process command line arguments]
    D -- FALSE --> F{Enable compression?}
    E --> F
    F -- TRUE --> G[LZNT1 compression]
    F -- FALSE --> H{Enable obfuscation?}
    G --> H
    H -- TRUE --> I[Execute obfuscation processing]
    H -- FALSE --> J[Generate shellcode]
    I --> J
    J --> K[Output result]
    K --> L[END]

🤝 Contribuindo

Issues e Pull Requests são bem-vindos!

Baixar ferramenta
DescriçãoPadrãoObrigatório
-f--fileCaminho para o arquivo PE a convertertrue
-o--outputNome do arquivo de saídatrue
-g--garbleAtivar ofuscaçãotruefalse
-c--compressAtivar compressãotruefalse
-p--parameterParâmetros de execução a passar para o arquivo PEfalse
antesagora
VirtualAllocNtAllocateVirtualMemory
VirtualProtectNtProtectVirtualMemory
VirtualFreeNtFreeVirtualMemory
LoadLibraryLdrLoadDll
GetProcAddressLdrGetProcedureAddress
WaitForMultipleObjectsNtWaitForMultipleObjects
CreateEventNtCreateEvent
CloseHandleNtClose
SignalObjectAndWaitNtSignalAndWaitForSingleObject
TerminateThreadNtTerminateThread
SuspendThreadNtSuspendThread
OpenThreadNtOpenThread
ResumeThreadNtResumeThread
GetContextThreadNtGetContextThread
SetContextThreadNtSetContextThread
...
  • 2025-1-1

    • Adicionada segurança de thread para gerenciar listas de threads e listas de memória
    • Corrigidos alguns problemas funcionais
    • Removido o processamento de parâmetros no payload e alterado para patch
    • Suporte para upx
    • Adicionada verificação de arquitetura no payload para verificar se a arquitetura corresponde
    • Algumas implementações foram alteradas para fornecer melhor compatibilidade