Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ELFLoader — 完全在内存中加载并运行 ELF 对象,适用于 x86_64/x86 Linux 系统,在运行时解析 libc 符号,以实现隐蔽的后渗透命令执行。 | Kitploit
工具/GitHubGitHub/trustedsec/elfloader
后渗透利用渗透测试实用工具与框架红队Payload 开发
GitHubtrustedsec/elfloader

ELFLoader

完全在内存中加载并运行 ELF 对象,适用于 x86_64/x86 Linux 系统,在运行时解析 libc 符号,以实现隐蔽的后渗透命令执行。

查看仓库
343524年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ELFLoader

这是一个内存中的 ELF 对象加载器/运行器。其目标是创建一个单一的 ELF 加载器,可用于在所有 x86_64 和 x86 nix 操作系统上运行后续功能。

工作原理

该加载器的工作原理是:它包含为其编译目标操作系统构建和加载 ELF 对象所需的全部代码;任何发送给它的内容如果不是 ELF 文件、不适合正确的架构,或者链接到无法解析的符号,它都会直接退出,而不会尝试运行。

符号解析

与 COFFLoader 的一个关键区别是:它使用操作系统 libc 的标准定义,而无需重新定义使用到的每个函数。

项目结构

root@kitploit:~
.
├── includes
│   ├── beacon_api.h
│   ├── beacon_compatibility.h
│   ├── debug.h
│   ├── ELFLoader.h
│   └── minimal_elf.h
├── Makefile
├── README.md
├── SA
│   └── src
│       ├── cat.c
│       ├── chmod.c
│       ├── env.c
│       ├── find.c
│       ├── grep.c
│       ├── id.c
│       ├── ifconfig.c
│       ├── pwd.c
│       ├── tasklist.c
│       ├── uname.c
│       ├── walk.c
│       └── whoami.c
├── Scripts
│   └── beacon_generate.py
├── src
│   ├── beacon_compatibility.c
│   └── ELFLoader.c
└── testobjects
    ├── getuid.c
    ├── test2.c
    ├── test2_duplicatetext.c
    └── test.c

6 directories, 26 files

示例

find.o 示例

生成命令以 cat 显示所找到的文件,替代 find /etc/ -iname *release -exec cat {} \; 或 cat /etc/*release*

root@kitploit:~
Beacon>reset
Beacon>addString /etc
Beacon>addString release
Beacon>addString
Beacon>addint 1
Beacon>addint 1
Beacon>addint 1
Beacon>generate
b'26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000'
root@kitploit:~
./ELFLoader.out ./SA/src/find.o 26000000050000002f657463000800000072656c65617365000100000000010000000100000001000000

grep.o 示例

生成命令以列出 /proc 中所有具有 rwx 内存权限的文件。

root@kitploit:~
Beacon>reset
Beacon>addString /proc
Beacon>addString rwx
Beacon>addString maps
Beacon>addint 1
Beacon>addint 0
Beacon>addint 0
Beacon>generate
b'27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000'
root@kitploit:~
./ELFLoader.out ./SA/src/grep.o 27000000060000002f70726f63000400000072777800050000006d61707300010000000000000000000000

chmod 示例

生成 chmod 777 /tmp/test.sh 的参数。

root@kitploit:~
Beacon>reset
Beacon>addString 777
Beacon>addString /tmp/test.sh
Beacon>generate
b'1900000004000000373737000d0000002f746d702f746573742e736800'
root@kitploit:~
./ELFLoader.out ./SA/src/chmod.o 1900000004000000373737000d0000002f746d702f746573742e736800

uname 示例

这是一个不接收任何参数的通用示例。

root@kitploit:~
./ELFLoader.out SA/src/uname.o

运行器与库示例

root@kitploit:~
make x86_64so
make x86_64runner
LD_LIBRARY_PATH=. ./runner.out ./SA/src/env.o
下载工具