Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ironsquirrel — Entrega de exploits criptografados para as massas | Kitploit
Ferramentas/GitHubGitHub/mrgeffitas/ironsquirrel
Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoExploração de Aplicações Web
GitHubmrgeffitas/ironsquirrel

Ironsquirrel

Entrega de exploits criptografados para as massas

Ver Repositório
272515há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

#IRONSQUIRREL

Este projeto visa entregar exploits de navegador ao navegador da vítima de forma criptografada. O Ellyptic-curve Diffie-Hellman (secp256k1) é usado para acordo de chaves e AES é usado para criptografia.

Ao entregar o código do exploit (e shellcode) à vítima de forma criptografada, o ataque não pode ser repetido. Enquanto isso, o código HTML/JS é criptografado, tornando a engenharia reversa do exploit significativamente mais difícil.

Se você não faz ideia do que estou falando, pesquise no Google por "Como esconder seus 0-days de navegador", e confira minha apresentação. Ou veja no YouTube: https://www.youtube.com/watch?v=eyMDd98uljI Ou slides no Slideshare: https://www.slideshare.net/bz98/how-to-hide-your-browser-0days

A ideia de entrega de exploit criptografado foi publicada por mim em 2 de junho de 2015: https://twitter.com/zh4ck/status/605754804472823808 https://www.mrg-effitas.com/research/generic-bypass-of-next-gen-intrusion-threat-breach-detection-systems/

Os caras do Angler exploit kit simplesmente roubaram minha ideia. E a implementaram mal.

Começando

Estas instruções fornecerão uma cópia do projeto em funcionamento na sua máquina local para fins de desenvolvimento e teste.

Pré-requisitos

Dependências obrigatórias - clone o projeto IRONSQUIRREL, entre no diretório do projeto e execute os seguintes comandos:

root@kitploit:~
sudo apt-get install ruby-dev
bundle install

Na verdade, as gems nokogiri e gibberish serão instaladas.

Dependência opcional (para entrega de payload criptografado com consciência de ambiente baseado em Powershell): Ebowla https://github.com/Genetic-Malware/Ebowla

Instalação

  1. Clone o projeto IRONSQUIRREL
  2. Instale os pré-requisitos
  3. (Opcional) Edite IRONSQUIRREL.rb
    1. Altere a porta de escuta
    2. Se o Ebowla for usado, configure os caminhos
  4. (Opcional) Se o Ebowla for usado, configure genetic.config.ecdh no diretório de instalação do Ebowla
  5. Execute IRONSQUIRREL.rb
root@kitploit:~
ruby IRONSQUIRREL.rb --exploit full_path_to_exploit

Exemplo

root@kitploit:~
ruby IRONSQUIRREL.rb --exploit /home/myawesomeusername/IRONSQUIRREL/exploits/alert.html

Depois disso, visite o servidor web a partir de um navegador. Exemplo de saída:

root@kitploit:~
Listening on 2345
GET / HTTP/1.1
GET /sjcl.js HTTP/1.1
GET /dh.js HTTP/1.1
GET /client_pub.html?cl=SOifQJetphU2CvFzZl239nKPYWRGEH23ermGMszo9oqOgqIsH5XxXi1vw4P4YFWDqK6v4o4jIpAVSNZD1x5NTw%3D%3D HTTP/1.1
GET /final.html HTTP/1.1
GET /sjcl.js HTTP/1.1
The end

Instruções de implantação para ambientes de produção

  1. Avise-me se você usar isso de verdade
  2. Passe pelo menos 2 semanas para descobrir o que pode dar errado

Contribuindo

Sinta-se à vontade para enviar correções de bugs, solicitações de funcionalidades, comentários...

Autores

  • Zoltan Balazs (@zh4ck) - Trabalho inicial

Licença

Este projeto está licenciado sob a Licença GPL3 - veja o arquivo LICENSE.md para detalhes

Agradecimentos

  • @CrySySLab
  • @SpamAndHex
  • @molnar_g
  • @midnite_runr
  • @buherator
  • @sghctoma
  • @zmadarassy
  • @xoreipeip
  • @DavidSzili
  • @theevilbit
  • Szimeus

logo

Baixar ferramenta