Compilador baseado em Forth implantado como shellcode x86_64 independente de posição, fornecendo um agente de execução remota de código com REPL interativo sobre TCP, HTTP, ICMP e SMB.
Compilador EvilVM para ferramentas de pesquisa em segurança da informação. O projeto é construído em torno de um compilador Forth de código nativo que é implantado como shellcode independente de posição. Ele fornece uma plataforma para execução remota de código, útil em contextos de segurança da informação.
Apresentei o lançamento Alpha do EvilVM na NolaCon, 2019. Você pode ver a gravação em vídeo do Irongeek no YouTube, para uma boa introdução ao projeto e algumas demonstrações:
Encontre a documentação do EvilVM no site de documentação.
O principal caso de uso do EvilVM é implantar o agente em um sistema remoto e interagir com ele. O interpretador externo da linguagem é apresentado como um shell interativo ou REPL, e o sistema fornece a capacidade de entregar código ao agente, que é compilado e adicionado ao ambiente global hiperestático.
As escolhas tecnológicas são feitas com os objetivos do projeto em mente: