Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/trustedsec/elfloader
Pós-ExploraçãoTestes de PenetraçãoUtilitários e FrameworksRed TeamingDesenvolvimento de Payloads
GitHubtrustedsec/elfloader

ELFLoader

Carrega e executa objetos ELF inteiramente em memória em sistemas Linux x86_64/x86, resolvendo símbolos da libc em tempo de execução para execução furtiva de comandos pós-exploração.

Ver Repositório
357545há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ELFLoader

Este é um carregador/executor de objetos ELF em memória. O objetivo é criar um único carregador de ELF que possa ser usado para executar capacidades subsequentes em todos os sistemas operacionais x86_64 e x86 nix.

Como funciona

A maneira como este carregador funciona é que ele contém todo o código necessário para construir e carregar um objeto ELF para o SO para o qual foi compilado. Qualquer coisa enviada a ele que não seja um arquivo ELF, não seja para a arquitetura correta, ou que faça link com algo que não possa ser resolvido faz com que ele seja encerrado sem tentar executar.

Resolução de Símbolos

Uma diferença fundamental entre o COFFLoader e este é que ele usa as definições padrão da libc do SO em vez de ter que redefinir cada função utilizada.

Estrutura do Projeto

root@kitploit:~
.
├── includes
│   ├── beacon_api.h
│   ├── beacon_compatibility.h
│   ├── debug.h
│   ├── ELFLoader.h
│   └── minimal_elf.h
├── Makefile
├── README.md
├── SA
│   └── src
│       ├── cat.c
│       ├── chmod.c
│       ├── env.c
│       ├── find.c
│       ├── grep.c
│       ├── id.c
│       ├── ifconfig.c
│       ├── pwd.c
│       ├── tasklist.c
│       ├── uname.c
│       ├── walk.c
│       └── whoami.c
├── Scripts
│   └── beacon_generate.py
├── src
│   ├── beacon_compatibility.c
│   └── ELFLoader.c
└── testobjects
    ├── getuid.c
    ├── test2.c
    ├── test2_duplicatetext.c
    └── test.c

6 directories, 26 files

Exemplos

Exemplo de find.o

Gera o cat dos arquivos encontrados, substituindo find /etc/ -iname *release -exec cat {} \; ou cat /etc/*release*

root@kitploit:~
Beacon>reset
Beacon>addString /etc
Beacon>addString release
Beacon>addString
Beacon>addint 1
Beacon>addint 1
Beacon>addint 1
Beacon>generate
b'26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000'
root@kitploit:~
./ELFLoader.out ./SA/src/find.o 26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000

Exemplo de grep.o

Gera a listagem de todos os arquivos com permissões de memória rwx em /proc.

root@kitploit:~
Beacon>reset
Beacon>addString /proc
Beacon>addString rwx
Beacon>addString maps
Beacon>addint 1
Beacon>addint 0
Beacon>addint 0
Beacon>generate
b'27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000'
root@kitploit:~
./ELFLoader.out ./SA/src/grep.o 27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000

Exemplo de chmod

Gera os argumentos para chmod 777 /tmp/test.sh.

root@kitploit:~
Beacon>reset
Beacon>addString 777
Beacon>addString /tmp/test.sh
Beacon>generate
b'1900000004000000373737000d0000002f746d702f746573742e736800'
root@kitploit:~
./ELFLoader.out ./SA/src/chmod.o 1900000004000000373737000d0000002f746d702f746573742e736800

Exemplo de uname

Este é o exemplo genérico que não recebe argumentos.

root@kitploit:~
./ELFLoader.out SA/src/uname.o

Exemplo de Runner e Biblioteca

root@kitploit:~
make x86_64so
make x86_64runner
LD_LIBRARY_PATH=. ./runner.out ./SA/src/env.o
Baixar ferramenta