Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ELFLoader — Загружает и запускает ELF-объекты полностью в памяти в системах Linux x86_64/x86, разрешая символы libc во время выполнения для скрытного выполнения команд на этапе пост-эксплуатации. | Kitploit
Инструменты/GitHubGitHub/trustedsec/elfloader
Пост-эксплуатацияТестирование на ПроникновениеУтилиты и фреймворкиRed TeamingРазработка Полезной Нагрузки
GitHubtrustedsec/elfloader

ELFLoader

Загружает и запускает ELF-объекты полностью в памяти в системах Linux x86_64/x86, разрешая символы libc во время выполнения для скрытного выполнения команд на этапе пост-эксплуатации.

Репозиторий
35654144 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ELFLoader

Это загрузчик/исполнитель ELF-объектов в памяти. Цель — создать единый загрузчик ELF, который можно использовать для запуска последующих модулей во всех nix-операционных системах на архитектурах x86_64 и x86.

Как это работает

Этот загрузчик работает следующим образом: в нём содержится весь код, необходимый для сборки и загрузки ELF-объекта для той ОС, под которую он скомпилирован. Всё, что ему передаётся, не является ELF-файлом, не соответствует нужной архитектуре или ссылается на неразрешимые символы, приводит к завершению работы без попытки запуска.

Разрешение символов

Ключевое отличие от COFFLoader заключается в том, что здесь используются стандартные определения из libc ОС, а не приходится переопределять каждую используемую функцию.

Структура проекта

.
├── includes
│   ├── beacon_api.h
│   ├── beacon_compatibility.h
│   ├── debug.h
│   ├── ELFLoader.h
│   └── minimal_elf.h
├── Makefile
├── README.md
├── SA
│   └── src
│       ├── cat.c
│       ├── chmod.c
│       ├── env.c
│       ├── find.c
│       ├── grep.c
│       ├── id.c
│       ├── ifconfig.c
│       ├── pwd.c
│       ├── tasklist.c
│       ├── uname.c
│       ├── walk.c
│       └── whoami.c
├── Scripts
│   └── beacon_generate.py
├── src
│   ├── beacon_compatibility.c
│   └── ELFLoader.c
└── testobjects
    ├── getuid.c
    ├── test2.c
    ├── test2_duplicatetext.c
    └── test.c

6 directories, 26 files

Примеры

Пример find.o

Генерация для вывода найденных файлов через cat, замена для find /etc/ -iname *release -exec cat {} \; или cat /etc/*release*

Beacon>reset
Beacon>addString /etc
Beacon>addString release
Beacon>addString
Beacon>addint 1
Beacon>addint 1
Beacon>addint 1
Beacon>generate
b'26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000'
./ELFLoader.out ./SA/src/find.o 26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000

Пример grep.o

Генерация для вывода списка всех файлов с rwx-правами памяти в /proc.

Beacon>reset
Beacon>addString /proc
Beacon>addString rwx
Beacon>addString maps
Beacon>addint 1
Beacon>addint 0
Beacon>addint 0
Beacon>generate
b'27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000'
./ELFLoader.out ./SA/src/grep.o 27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000

Пример chmod

Сгенерировать аргументы для chmod 777 /tmp/test.sh.

Beacon>reset
Beacon>addString 777
Beacon>addString /tmp/test.sh
Beacon>generate
b'1900000004000000373737000d0000002f746d702f746573742e736800'
./ELFLoader.out ./SA/src/chmod.o 1900000004000000373737000d0000002f746d702f746573742e736800

Пример uname

Это универсальный пример, который не принимает никаких аргументов.

./ELFLoader.out SA/src/uname.o

Пример runner и библиотеки

make x86_64so
make x86_64runner
LD_LIBRARY_PATH=. ./runner.out ./SA/src/env.o
Скачать инструмент