Creación, análisis y formateo de shellcode y payloads

 

https://www.onlinetis.com

Creación, análisis y formateo de shellcode y payloads

Sickle-PDK (Payload Development Kit) es una herramienta diseñada específicamente para asistir a investigadores de seguridad y desarrolladores de exploits en la creación, análisis y formateo de shellcode y payloads.

Originalmente nació como un script simple, pero evolucionó hacia un framework modular dentro de Kali Linux que simplifica tareas complejas de bajo nivel.

¿Qué funciones principales ofrece Sickle-PDK?

  • Conversión de Ensamblador a Código de Máquina: Traduce instrucciones de lenguaje ensamblador (assembly) directamente a opcodes (códigos de operación en hexadecimal).

  • Identificación de "Bad Characters" (Caracteres Nulos/Prohibidos): Al desarrollar exploits (como desbordamientos de búfer), ciertos caracteres como \x00 (nulo), \x0a (salto de línea) o \x0d pueden corromper el payload. Sickle te ayuda a filtrarlos y localizarlos rápidamente.

  • Ejecución Automática de Bytecode: Probar shellcode manualmente suele requerir compilar un "wrapper" en C y ejecutarlo. Sickle agiliza esto envolviendo y ejecutando el código directamente en entornos Unix o Windows para comprobar si funciona.

  • Formateo para Diferentes Lenguajes: Exporta tus opcodes listos para ser usados en scripts de Python, C, Perl, Bash, entre otros.

  • Desensamblado Lineal y Comparación (Diffing): Permite tomar un archivo binario y reconstruir sus instrucciones, además de comparar diferencias a nivel de opcodes y ensamblador.

Instalación en Kali Linux

Sickle-PDK forma parte de los repositorios oficiales de Kali Linux. Se puede instalar de forma nativa abriendo una terminal y ejecutando:

Bash
sudo apt update
sudo apt install sickle-pdk

Parámetros y Sintaxis Comunes

Para ver el menú de ayuda completo con todas las opciones disponibles, se utiliza:

Bash
sickle-pdk -h

Las banderas (argumentos) principales que maneja son:

  • -r, --read: Lee bytes directamente desde un archivo binario (o usa - para recibir datos desde la entrada estándar/stdin).

  • -p, --payload: Especifica o inyecta un payload predeterminado o un stub interno del kit.

  • -f, --format: Elige el formato de salida del código (ej. python, c, perl).

  • -b, --badchars: Define los caracteres prohibidos que deseas identificar o evitar en la estructura de tu shellcode.

  • -m, --module: Ejecuta un módulo específico (como el de simulación o ejecución de código).

  • -a, --arch: Define la arquitectura del procesador del objetivo (x86, x64, ARM, etc.).

Nota de arquitectura: Su diseño modular en las versiones más recientes permite agregar fácilmente nuevos stubs y formatos según las necesidades del analista, soportando payloads modernos tanto para sistemas operativos Windows como Linux.

 https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux