Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
malasada — Carregador de Shellcode a partir de Biblioteca Compartilhada Linux | Kitploit
Ferramentas/GitHubGitHub/sliverarmory/malasada
ExploraçãoShellcodePós-ExploraçãoTestes de PenetraçãoRed TeamingGeração de ShellcodeDesenvolvimento de PayloadsExploração de Binários
GitHubsliverarmory/malasada

malasada

Carregador de Shellcode a partir de Biblioteca Compartilhada Linux

Ver Repositório
10111há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

malasada

Donut para Linux, converte um objeto compartilhado ELF do Linux (.so) em um blob .bin independente de posição que pode ser executado diretamente da memória (por exemplo, copiando-o para uma região mmap'd e saltando para ele como um ponteiro de função).

Este projeto evita intencionalmente memfd (memfd_create, execveat em memfd, etc).

Plataformas Suportadas

  • Linux amd64
  • Linux arm64
  • Linux 386

Compilar

Requisitos:

  • Go 1.25+
  • Zig 0.15+ (necessário para go generate e para testes)

Compile a CLI:

root@kitploit:~
make

Início Rápido (Local)

Compile um .so hello-world, converta-o em um .bin e execute-o com o runner incluído:

root@kitploit:~
# Build payload .so
go build -buildmode=c-shared -o /tmp/hello.so ./testdata/hello

# Convert .so -> .bin (call the exported symbol "Hello")
./malasada --call-export Hello -o /tmp/hello.bin /tmp/hello.so

# Optional: compress the embedded payload (stage0 will depack before loading)
./malasada --compress --call-export Hello -o /tmp/hello.compressed.bin /tmp/hello.so

# Build the runner (PIC shellcode executor) with zig cc
zig cc -O2 -o /tmp/runner ./testdata/runner/runner.c

# Run it (stage0 hands off to ld-linux; runner will not return)
/tmp/runner /tmp/hello.bin

A saída esperada contém:

root@kitploit:~
hello from go

go generate (Pré-construído + Incorporar stage0)

O repositório incorpora blobs stage0 pré-construídos:

  • internal/stage0/stage0_linux_amd64.bin
  • internal/stage0/stage0_linux_arm64.bin
  • internal/stage0/stage0_linux_386.bin

Se você editar internal/stage0/stage0.c ou internal/stage0/linker.ld, regenere-os:

root@kitploit:~
go generate ./...

A CLI sempre usa os blobs stage0 incorporados (nenhum Zig necessário em tempo de execução). Para alterar o stage0, edite internal/stage0/stage0.c e execute novamente:

root@kitploit:~
go generate ./...

Docker Test Harness

testdata/Dockerfile compila a CLI, compila o .so hello, converte-o em um .bin, compila o runner com Zig e executa o teste de ponta a ponta em um contêiner Linux.

Exemplos:

root@kitploit:~
docker buildx build --platform linux/amd64 -f testdata/Dockerfile .
docker buildx build --platform linux/arm64 -f testdata/Dockerfile .
docker buildx build --platform linux/386 -f testdata/Dockerfile .

# Ou via Makefile:
make docker-test-386
Baixar ferramenta