
Carrega e executa objetos ELF inteiramente em memória em sistemas Linux x86_64/x86, resolvendo símbolos da libc em tempo de execução para execução furtiva de comandos pós-exploração.
Este é um carregador/executor de objetos ELF em memória. O objetivo é criar um único carregador de ELF que possa ser usado para executar capacidades subsequentes em todos os sistemas operacionais x86_64 e x86 nix.
A maneira como este carregador funciona é que ele contém todo o código necessário para construir e carregar um objeto ELF para o SO para o qual foi compilado. Qualquer coisa enviada a ele que não seja um arquivo ELF, não seja para a arquitetura correta, ou que faça link com algo que não possa ser resolvido faz com que ele seja encerrado sem tentar executar.
Uma diferença fundamental entre o COFFLoader e este é que ele usa as definições padrão da libc do SO em vez de ter que redefinir cada função utilizada.
.
├── includes
│ ├── beacon_api.h
│ ├── beacon_compatibility.h
│ ├── debug.h
│ ├── ELFLoader.h
│ └── minimal_elf.h
├── Makefile
├── README.md
├── SA
│ └── src
│ ├── cat.c
│ ├── chmod.c
│ ├── env.c
│ ├── find.c
│ ├── grep.c
│ ├── id.c
│ ├── ifconfig.c
│ ├── pwd.c
│ ├── tasklist.c
│ ├── uname.c
│ ├── walk.c
│ └── whoami.c
├── Scripts
│ └── beacon_generate.py
├── src
│ ├── beacon_compatibility.c
│ └── ELFLoader.c
└── testobjects
├── getuid.c
├── test2.c
├── test2_duplicatetext.c
└── test.c
6 directories, 26 files
Gera o cat dos arquivos encontrados, substituindo find /etc/ -iname *release -exec cat {} \;
ou cat /etc/*release*
Beacon>reset
Beacon>addString /etc
Beacon>addString release
Beacon>addString
Beacon>addint 1
Beacon>addint 1
Beacon>addint 1
Beacon>generate
b'26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000'
./ELFLoader.out ./SA/src/find.o 26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000
Gera a listagem de todos os arquivos com permissões de memória rwx em /proc.
Beacon>reset
Beacon>addString /proc
Beacon>addString rwx
Beacon>addString maps
Beacon>addint 1
Beacon>addint 0
Beacon>addint 0
Beacon>generate
b'27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000'
./ELFLoader.out ./SA/src/grep.o 27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000
Gera os argumentos para chmod 777 /tmp/test.sh.
Beacon>reset
Beacon>addString 777
Beacon>addString /tmp/test.sh
Beacon>generate
b'1900000004000000373737000d0000002f746d702f746573742e736800'
./ELFLoader.out ./SA/src/chmod.o 1900000004000000373737000d0000002f746d702f746573742e736800
Este é o exemplo genérico que não recebe argumentos.
./ELFLoader.out SA/src/uname.o
make x86_64so
make x86_64runner
LD_LIBRARY_PATH=. ./runner.out ./SA/src/env.o