Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NebulaPulsar — NebulaPulsar é um framework de implante em memória de prova de conceito para webshells Java (JSP) e ASP.NET (ASPX/ASHX/ASMX), originalmente desenvolvido como parte do projeto Alien. | Kitploit
Ferramentas/GitHubGitHub/iss4cf0ng/nebulapulsar
Ferramentas de Criptografia/DescriptografiaGeração de PayloadsAnálise Dinâmica de Código (DAST)ExploraçãoExploração de Aplicações WebPós-ExploraçãoAnálise de MalwareAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubiss4cf0ng/nebulapulsar
4713há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NebulaPulsar

NebulaPulsar é um framework de implante em memória de prova de conceito para webshells Java (JSP) e ASP.NET (ASPX/ASHX/ASMX), originalmente desenvolvido como parte do projeto Alien.

Ver RepositórioSite

NebulaPulsar

Atualização: Este projeto agora se tornou um subprojeto do Alien para demonstrar minhas ideias e fins experimentais.

NebulaPulsar é um framework de implante in-memory de prova de conceito para Java (JSP) e ASP.NET (ASPX/ASHX/ASMX), originalmente desenvolvido como parte do projeto Alien.

Diferente das demonstrações tradicionais de webshell que focam apenas na execução de comandos, NebulaPulsar explora como um implante in-memory pode estabelecer um canal de comunicação criptografado, carregar dinamicamente payloads e executá-los inteiramente em memória.

O projeto destina-se à pesquisa em segurança, análise de malware e educação defensiva. Não foi projetado para ser um framework ofensivo operacional.

Detalhes técnicos:

  • NebulaPulsar: Um Framework de Implante In-Memory de Prova de Conceito para JSP e ASP.NET
  • NebulaPulsar 2.0: CFM Webshell e Novas Funcionalidades

Se você achar este projeto útil ou informativo, eu realmente apreciaria uma ⭐ no repositório. Seu apoio seria uma grande motivação para eu continuar melhorando esta ferramenta.


Aviso Legal

"Se você envergonha a pesquisa de ataque, você julga mal sua contribuição. Ofensa e defesa não são pares. A defesa é filha da ofensa." — John Lambert

Este projeto foi criado exclusivamente para fins educacionais, de pesquisa e de segurança cibernética defensiva.

Seu propósito é estudar a implementação de implantes in-memory modernos, comunicação criptografada e execução dinâmica de payloads nas plataformas Java e .NET.

O projeto não se destina a acesso não autorizado, persistência ou implantação maliciosa. Qualquer uso contra sistemas sem autorização explícita é estritamente desencorajado.

O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano resultante deste projeto.


Motivação

Durante o desenvolvimento do Alien, eu queria entender melhor como webshells e implantes residentes em memória modernos são projetados internamente.

Muitos webshells disponíveis publicamente focam na funcionalidade, mas raramente explicam por que foram implementados daquela forma. Recursos como comunicação criptografada, execução de payload em memória, carregamento dinâmico de classes e implantes baseados em sessão são frequentemente tratados como caixas-pretas.

NebulaPulsar foi criado para preencher essa lacuna.

Em vez de clonar uma implementação existente, este projeto explora os conceitos subjacentes por trás dos implantes de memória modernos e demonstra como essas ideias podem ser implementadas tanto na plataforma Java quanto na .NET.

Ao longo do processo de desenvolvimento, estudei tópicos que incluem:

  • Internos do ClassLoader do Java
  • .NET Assembly.Load() e reflexão
  • Execução de payload em memória
  • Canais de comunicação criptografados
  • Implantes de memória baseados em sessão
  • Carregamento dinâmico de payload
  • Técnicas básicas de antiforense

O objetivo é entender como essas técnicas funcionam, não incentivar seu uso indevido.


Arquitetura

Este framework é dividido em duas camadas:

NebulaPulsar

NebulaPulsar é o implante in-memory residente. Ele é responsável por:

  • Estabelecer um canal de comunicação criptografado (AES)
  • Gerenciar sessões HTTP
  • Descriptografar payloads recebidos
  • Carregar dinamicamente classes/assemblies na memória
  • Gerenciar o ciclo de vida dos payloads (Persistente / Volátil)

DarkMatter

DarkMatter é o payload executado pelo NebulaPulsar.

Ele implementa a lógica real de pós-exploração, mantendo-se independente da camada de transporte, facilitando a extensão com módulos e capacidades adicionais.

Princípio de Funcionamento

O NebulaPulsar é primeiro injetado no webshell alvo e permanece residente na memória.

Uma vez inicializado, ele estabelece um canal de comunicação criptografado e aguarda a chegada de payloads.

Payloads subsequentes, como o DarkMatter, são então entregues através deste canal. NebulaPulsar descriptografa o payload, carrega-o diretamente na memória e transfere a execução para ele.

DarkMatter é responsável por implementar funcionalidades mais avançadas, enquanto NebulaPulsar permanece leve e focado no gerenciamento de payloads e na comunicação.


Demonstração (Captura de Tela)

JSP


ASPX


ASMX


ASHX


Wireshark


Uso

Download:

root@kitploit:~
wget https://github.com/iss4cf0ng/NebulaPulsar/releases/latest/download/NebulaPulsar.tar.gz
tar -xzf NebulaPulsar.tar.gz
cd ./NebulaPulsar

Execute com Python:

root@kitploit:~
python3 main.py --url http://localhost/nebulapulsar.jsp --script java --encoding='utf-8'

Planos Futuros

  • Adicionar mais funcionalidades para o DarkMatter (payload)

Agradecimentos

Obrigado por conferir este projeto. Feedbacks e sugestões são bem-vindos.

Baixar ferramenta