Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PatchlessCLRLoader — Carregador de assemblies .NET com bypass de AMSI e ETW sem patch | Kitploit
Ferramentas/GitHubGitHub/voldesec/patchlessclrloader
Evasão de IDS/IPSPós-ExploraçãoRed TeamingDesenvolvimento de Payloads
GitHubvoldesec/patchlessclrloader

PatchlessCLRLoader

Carregador de assemblies .NET com bypass de AMSI e ETW sem patch

Ver Repositório
387462há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PatchlessCLRLoader

O PatchlessCLRLoader é um fork do InlineExecute-Assembly para carregar assemblies .NET e direcionar a saída para mailslot. Eu o reescrevi como um loader independente com a seguinte implementação:

  • Payload com criptografia AES
  • Suporte a payload fileless
  • Bypass patchless de AMSI e ETW usando hardware breakpoint

Observações: Atualmente, o loader só suporta a definição de HWBP na thread principal.

O uso de hardware breakpoints para bypass patchless apresenta múltiplas vantagens sobre as técnicas tradicionais de patch. Primeiramente, evita o uso de APIs amplamente conhecidas, como NtProtectVirtualMemory, que são monitoradas de perto por soluções de segurança. Em segundo lugar, hardware breakpoints não exigem nenhuma modificação nos arquivos, que poderiam ser detectadas por monitoramento de integridade de arquivos ou EDR, resultando em uma abordagem relativamente furtiva.

Versão BOF portada do InlineExecute-Assembly https://github.com/VoldeSec/PatchlessInlineExecute-Assembly

Uso

Criptografar Payload AES

Executar

root@kitploit:~
PatchlessCLRLoader.exe <payload> <key> <arguments>

Payload Local

Payload Remoto

Bug

O processo pode travar devido a uma violação de acesso durante o CLR, mas esse problema pode ser contornado usando a função de saída do assembly .NET carregado, se for suportada. (ex.: -outputfile do Seatbelt). Correção pendente.

Créditos

Implementação do hook patchless por @rad9800

InlineExecute-Assembly - https://github.com/anthemtotheego/InlineExecute-Assembly

Baixar ferramenta