Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jephthai/evilvm
Frameworks de ExploraçãoEngenharia ReversaScripting e AutomaçãoShellcodePós-ExploraçãoTestes de PenetraçãoComando e ControleUtilitários e FrameworksRed TeamingDesenvolvimento de Payloads
GitHub
208216há 4 anosRevisado pelo Kitploit
jephthai/evilvm

EvilVM

Compilador baseado em Forth implantado como shellcode x86_64 independente de posição, fornecendo um agente de execução remota de código com REPL interativo sobre TCP, HTTP, ICMP e SMB.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EvilVM

Compilador EvilVM para ferramentas de pesquisa em segurança da informação. O projeto é construído em torno de um compilador Forth de código nativo que é implantado como shellcode independente de posição. Ele fornece uma plataforma para execução remota de código, útil em contextos de segurança da informação.

Apresentação na NolaCon 2019

Apresentei o lançamento Alpha do EvilVM na NolaCon, 2019. Você pode ver a gravação em vídeo do Irongeek no YouTube, para uma boa introdução ao projeto e algumas demonstrações:

Gravação no YouTube

Documentação

Encontre a documentação do EvilVM no site de documentação.

O principal caso de uso do EvilVM é implantar o agente em um sistema remoto e interagir com ele. O interpretador externo da linguagem é apresentado como um shell interativo ou REPL, e o sistema fornece a capacidade de entregar código ao agente, que é compilado e adicionado ao ambiente global hiperestático.

As escolhas tecnológicas são feitas com os objetivos do projeto em mente:

  1. Payload pequeno e facilmente implantável: o agente EvilVM é um shellcode x86_64 independente de posição que pesa entre 5-10KB, dependendo das opções e encapsulamento.
  2. Fluxos de E/S remotos: o paradigma padrão de E/S para interagir com a linguagem é por meio de fluxos abstratos com capacidade de rede, permitindo transporte por descritores de arquivo, TCP (bind e reverse), HTTP, memória compartilhada, ICMP e named pipes SMB.
  3. Acesso de baixo nível: o ambiente de execução fornece acesso direto aos internos do compilador, código de máquina e interação direta com a memória.
  • Interoperabilidade nativa: uma FFI C simples é fornecida, facilitando a importação de DLLs, localização de exportações e encapsulamento delas com definições de funções Forth.
  • Linguagem expressiva: embora Forth forneça um 'piso baixo', funcionando próximo ao nível da linguagem assembly, também oferece um 'teto alto', permitindo extensão sintática em tempo de execução da linguagem, e é bem adequada para técnicas de metaprogramação.
  • Considerações de infosec: a geração de payloads suporta diferentes esquemas de codificação e encapsulamento para se adequar bem a cenários típicos de entrega maliciosa (exploits, injeção, etc.).
  • Baixar ferramenta