Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BlackLotus — BlackLotus UEFI Windows 引导套件 | Kitploit
工具/GitHubGitHub/ldpreload/blacklotus
防御工具权限提升持久化机制漏洞利用IDS/IPS规避后渗透利用恶意软件分析命令与控制红队远程访问工具Payload 开发
GitHub
2.2k4792年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
ldpreload/blacklotus

BlackLotus

BlackLotus UEFI Windows 引导套件

查看仓库

BlackLotus

BlackLotus 是一款专为 Windows 设计的创新 UEFI Bootkit。它内置了安全启动绕过以及 Ring0/内核保护功能,以防止任何删除尝试。该软件用作 HTTP 加载器。凭借其强大的持久性,无需频繁使用新加密方法更新 Agent。一旦部署,传统防病毒软件将无法扫描和清除它。该软件包含两个主要组件:安装在目标设备上的 Agent,以及管理员用于管理僵尸主机的 Web 界面。在此上下文中,僵尸主机指安装了 Agent 的设备。

仅供参考:此版本的 BlackLotus (v2) 已移除 baton drop,并用 bootlicker 替换了原始版本的 SHIM 加载器。UEFI 加载、感染和后利用持久性均保持不变。

一般信息

  • 使用 C 和 x86 汇编编写
  • 使用 Windows API、NTAPI、EFIAPI(未使用第三方库)
  • 无 CRT(C 运行时库)
  • 包含用户态加载器的编译后二进制文件大小仅为 80KB
  • 通过 RSA 和 AES 加密使用安全的 HTTPS C2 通信
  • 动态配置

功能特性

  • HVCI 绕过
  • UAC 绕过
  • 安全启动绕过
  • BitLocker 启动序列绕过
  • Windows Defender 绕过(在内存中修补 Windows Defender 驱动程序,并阻止 Windows Defender 用户态引擎扫描/上传文件)
  • 动态哈希 API 调用(hell's gate)
  • x86 与 x64 进程注入
  • API 挂钩引擎
  • 反挂钩引擎(用于禁用、绕过和控制 EDR)
  • 模块化插件系统

安装

从 https://github.com/tianocore/edk2 下载并安装 EDK2
可在此处获取说明 这里

安装 EDK2 后,即可编译 EFI 驱动程序。 编辑 config.c 文件,包含你的 C2 主机名或 IP 地址。之后编译应该很简单,只需保留 Visual Studio 解决方案中的包含设置即可。

默认面板凭据:

  • 用户名:yukari
  • 密码:default

参考资料

  • Welivesecurity:https://www.welivesecurity.com/2023/03/01/blacklotus-uefi-bootkit-myth-confirmed

  • Binarly:https://www.binarly.io/posts/The_Untold_Story_of_the_BlackLotus_UEFI_Bootkit/index.html

  • NSA 缓解指南:https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3435305/nsa-releases-guide-to-mitigate-blacklotus-threat

  • TheHackerNews:https://thehackernews.com/2023/03/blacklotus-becomes-first-uefi-bootkit.html

  • Bootlicker:https://github.com/realoriginal/bootlicker

下载工具