Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Loki — 🧙‍♂️ Node.js Command & Control для перехвата скриптов в уязвимых Electron-приложениях | Kitploit
Инструменты/GitHubGitHub/boku7/loki
Механизмы персистентностиЭксплуатацияОбход IDS/IPSШелл-кодПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubboku7/loki

Loki

🧙‍♂️ Node.js Command & Control для перехвата скриптов в уязвимых Electron-приложениях

Репозиторий
1.4k220236 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🧙‍♂️ Loki Command & Control

Loki — это C2-фреймворк первой стадии (stage-1), написанный на Node.js, созданный для script-jacking’а уязвимых Electron-приложений MITRE ATT&CK T1218.015. Разработанный для red team-операций, Loki позволяет обходить защитное ПО и обходить контроль приложений за счёт эксплуатации доверенных, подписанных Electron-приложений.

Script-jacking перехватывает поток выполнения Electron-приложения, изменяя JavaScript-файлы, загружаемые во время выполнения, с помощью произвольного Node.js-кода. Этот приём можно использовать для:

  • Внедрения бэкдора в Electron-приложение
  • Опустошения (замены содержимого) Electron-приложения
  • Связывания выполнения с другим процессом

Хотя некоторые существующие инструменты уже используют script-jacking для связывания выполнения с другим процессом, Loki — первый, кто позволяет внедрять бэкдоры и опустошать (hollow) подписанные Electron-приложения без аннулирования их подписи кода.

Более подробно о том, как работает Loki, читайте в этом блоге:

  • Обход Windows Defender Application Control с помощью Loki C2

🚀 Авторы

ИмяВклад
Bobby CookeСоздатель и сопровождающий
Dylan TranСоздатель
Ellis SpringeАльфа-тестировщик
Shawn JonesКод выполнения сборок
Trusted SecКод COFFLoader
Simon ExleyАвтор видео
Clinton ElvesАвтор видео
John HammondАвтор видео

Видео

Посмотрите это видео от John Hammond о внедрении бэкдора в Cursor AI с помощью Loki C2! 🎩

  • В этом видео он рассказывает, как обнаружил новое уязвимое Electron-приложение, внедрил в него бэкдор с помощью Loki C2, настроил клиентский GUI, и мы даже придумали два способа, как постоянно удерживать приложение в фоне 🪄 — с точки зрения конечного пользователя Cursor работает как обычно! 🥷

Я внедрил бэкдор в Cursor AI

Посмотрите это видео от Simon Exley & Clinton Elves о том, как начать работу с Loki C2! 🧙‍♂️

Обход Windows Defender Application Control с помощью Loki C2

Возможности и детали

  • Канал C2 на базе Azure Storage Blob
    • SAS-токен для защиты учётной записи хранилища C2
  • AES-шифрование сообщений C2
  • Агент с поддержкой прокси (proxy-aware)
    • Использует дочерние процессы рендеринга Chromium для работы агента, выполнения шеллкода и выполнения сборок в стиле fork-n-run — наследует возможности Chromium по работе с прокси
  • Без Teamserver
    • В отличие от традиционных C2, где агенты отправляют сообщения на Teamserver, здесь Teamserver отсутствует
    • GUI-клиент и агенты выполняют check-in в одно и то же хранилище данных
  • Скрытое выполнение — работает в фоне

Команды

Все команды агента написаны на нативном Node.js и не требуют дополнительных зависимостей или событий загрузки библиотек. Исключение составляют команды scexec и assembly, которые выполняют загрузку библиотек keytar.node и assembly.node.

  • Все команды принимают пути с использованием /; \ в путях работать не будет.
CommandDescription
helpПоказать справку. Использование: help или help scan
pwdПоказать рабочий каталог
lsСписок файлов и каталогов
catПоказать содержимое файла
envПоказать переменные окружения процесса
spawnЗапустить дочерний процесс
drivesСписок дисков
mvПереместить файл в новое место
sleepПриостановить выполнение на указанное число секунд с джиттером
cpСкопировать исходный файл в место назначения
exit-allЗавершить агент; агент больше не будет выходить на связь
loadЗагрузить node PE-файл с диска в процесс
scexecВыполнить шеллкод
assemblyВыполнить .NET-сборку и получить вывод команды
uploadЗагрузить файл с вашего локального компьютера оператора на удалённый агент
downloadСкачать файл с удалённого агента на локальный компьютер оператора
scanВыполнить TCP-сканирование сети в диапазоне CIDR по выбранным портам
dnsDNS-запрос. Использует системную DNS-конфигурацию
setЗадать пути загрузки Node для модулей assembly и scexec
bofВыполнить COFF-файл и вернуть вывод

Set — загрузка модулей из путей исключений контроля приложений

  • Если правила контроля приложений препятствуют загрузке библиотек для node-файлов, вы можете использовать команду set, чтобы изменить пути загрузки для assembly.node и scexec.node.
  • С помощью ls, cat, cp и mv вы можете перечислить правила контроля приложений и найти доступный для записи каталог, который является исключением.
  • После этого вы можете поместить node-файлы в каталог исключений и использовать команду set, чтобы изменить путь их загрузки на этот каталог и обойти контроль приложений.
  • Более подробно об этом векторе атаки см. в курсе CRTO2 от Daniel Duggan (@_RastaMouse)
[04-04-2025 8:50AM MST] advsim$ help set
Set the Node load paths for assembly node and scexec nodes
	set scexec_path C:/Users/user/AppData/ExcludedApp/scexec.node
	set assembly_path C:/Users/user/AppData/ExcludedApp/assembly.node
[04-04-2025 8:51AM MST] advsim$ set scexec_path C:/Users/user/AppData/ExcludedApp/scexec.node
SCEXEC Node Load Path Set to : C:/Users/user/AppData/ExcludedApp/scexec.node

Возможности агента

Дополнительную информацию о возможностях агента смотрите здесь

Возможности клиента

Дополнительную информацию о возможностях клиента смотрите здесь

🧙‍♂️ Разверните иллюзии

Сначала вам нужно найти уязвимое Electron-приложение, которое не выполняет проверки целостности ASAR, например Microsoft Teams. В более новых приложениях могут быть проверки целостности, препятствующие внедрению бэкдора. Более старые версии целевого приложения с большей вероятностью окажутся уязвимыми.

Скачать инструмент