Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CrabLoader — Carregador Reflexivo Definido pelo Utilizador baseado em Rust para payloads do Cobalt Strike. Evita páginas de memória RWX para segurança OPSEC. Inclui uma ferramenta extratora para extração da seção do loader. | Kitploit
Ferramentas/GitHubGitHub/qmadev/crabloader
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoShellcodeComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubqmadev/crabloader

CrabLoader

Carregador Reflexivo Definido pelo Utilizador baseado em Rust para payloads do Cobalt Strike. Evita páginas de memória RWX para segurança OPSEC. Inclui uma ferramenta extratora para extração da seção do loader.

Ver Repositório
333há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CrabLoader

Um Loader Reflexivo Definido pelo Usuário do Cobalt Strike escrito inteiramente em Rust. Eu só queria descobrir o quão difícil seria construí-lo. Acontece que não é tão difícil. Posso adicionar um recurso de ofuscação de sono em algum momento. No momento, é apenas um loader básico sem nenhum recurso especial. O único recurso de "segurança opsec" é que ele não usa páginas RWX em nenhum momento.

Uso

Baixe o release e carregue o arquivo .cna.

Você pode compilá-lo você mesmo. Certifique-se de usar o toolchain MSVC e o perfil release. Você pode usar o extrator incluído para extrair a seção .text do loader. Por exemplo:

root@kitploit:~
cd extractor
cargo run --release -- ../target/release/crabloader.exe ../bin/crabloader.bin

Perfil C2 do Cobalt Strike

Usei este perfil para teste: https://github.com/BC-SECURITY/Malleable-C2-Profiles/blob/master/APT/apt1_virtuallythere.profile

Ele não contém configurações para alterar indicadores de memória, apenas coisas de rede. Então, presumo que todos os padrões funcionem. Se você alterar o cabeçalho MZ com magic_mz_x64, o loader não funcionará, pois ele procura por esse cabeçalho.

Créditos

  • Para a parte do loader: https://github.com/fancycode/MemoryModule
  • Para o CNA: https://github.com/kyleavery/AceLdr
Baixar ferramenta