安全研究必备技能:用OWASP ZSC搜索下载Shell-Storm海量Shellcode
安全研究必备技能:用OWASP ZSC搜索下载Shell-Storm海量Shellcode
【免费下载链接】ZSCOWASP ZSC - Shellcode/Obfuscate Code Generator https://www.secologist.com/项目地址: https://gitcode.com/gh_mirrors/zs/ZSC
安全研究新手在分析漏洞、编写 PoC 时,最头疼的就是去哪找现成的 Shellcode。OWASP ZSC是一款开源的 Shellcode/混淆代码生成工具,除了能按需生成自定义 Shellcode,还内置了Shell-Storm海量 Shellcode 数据库的搜索、下载与列表功能,让安全研究者在一分钟内拿到目标平台的 Shellcode,是入门漏洞研究的必备利器。
🛡️ 免责声明:本文仅用于授权范围内的安全研究与教学,请勿用于非法用途。
为什么选择 OWASP ZSC 获取 Shellcode?
OWASP ZSC 由 OWASP 基金会支持、使用 Python 编写,可运行在 Windows / Linux / macOS 上。它的三大优势:
| 优势 | 说明 |
|---|---|
| 🚀 内置 Shell-Storm 集成 | 无需浏览器,直接在终端搜索、下载、列出 Shell-Storm 的 Shellcode |
| 📦 覆盖多平台 | 支持 Linux x86、Windows x86/x64、OSX x86 等架构的 Shellcode |
| 🧩 生成 + 获取二合一 | 既能搜索下载现成 Shellcode,也能生成并混淆自定义 Shellcode |
快速安装 OWASP ZSC
获取 OWASP ZSC 源码非常简单,克隆仓库后运行安装脚本即可:
git clone https://gitcode.com/gh_mirrors/zs/ZSC cd ZSC- Linux / macOS:以 root 身份执行
python installer.py,之后可直接使用zsc命令 - Windows:以管理员身份运行
installer.py,重启 CMD 后使用zsc命令 - 不想安装?直接运行
python zsc.py也能立刻使用 🎉
方式一:交互式搜索 Shell-Storm Shellcode
启动 OWASP ZSC 后,进入交互界面,依次输入shellcode进入 Shellcode 菜单,可以看到三个与 Shell-Storm 相关的子命令:
| 子命令 | 功能 |
|---|---|
search | 按关键词搜索 Shell-Storm 数据库 |
download | 根据 ID 下载指定 Shellcode |
shell_storm_list | 列出 Shell-Storm 全部 Shellcode |
搜索 Shellcode 的最快方法
在zsc>shellcode>提示符下输入search,然后输入关键词,比如linux或bind shell:
zsc>shellcode>search keyword_to_search: linux_x86回车后,OWASP ZSC 会调用 Shell-Storm 的 API,返回作者、Shellcode ID、平台和标题,方便你快速定位目标:
author: xxxx shellcode_id: 1234 platform: linux_x86 title: Linux x86 bind shell根据 ID 下载 Shellcode
搜到感兴趣的条目后,记录下它的shellcode_id,回到菜单输入download,填入 ID 即可:
zsc>shellcode>download shellcode_id: 1234Shellcode 会直接显示在屏幕上。此时输入y并指定文件名,就能把 Shellcode 保存成.c文件,方便后续编译测试。
一键列出全部 Shellcode
如果不想搜索,想直接浏览整个数据库,输入shell_storm_list,OWASP ZSC 会遍历 Shell-Storm 首页,把全部 Shellcode 的 ID、标题、作者逐一列出,堪称"海量 Shellcode 一网打尽"。
方式二:命令行一键搜索下载
嫌交互模式麻烦?OWASP ZSC 支持-s / --shell-storm参数,实现命令行下的快速搜索下载:
python zsc.py -s search linux_x86 # 搜索关键词 python zsc.py -s download 1234 # 按 ID 下载 python zsc.py -s download 1234 -o shellcode.c # 下载并保存为 .c 文件小技巧:搜索多词关键词时,用*代替空格连接,例如-s search "bind*shell",匹配更精准。
相关源码位置说明
想深入了解实现原理的读者,可以查看以下源码:
- lib/shell_storm_api/grab.py:搜索、下载、列表三个功能的完整实现,核心是调用 Shell-Storm 的 API 与页面解析
- core/commands.py:
shellcode > search / download / shell_storm_list的命令结构定义 - core/cli.py:命令行参数
-s、-o等的解析逻辑
安全使用提示
✅ 只在授权的渗透测试、CTF 比赛或本地实验环境中使用 ✅ 下载的 Shellcode 建议先反汇编审查,确认行为后再运行 ✅ 配合 OWASP ZSC 的编码器(如 xor、add、inc 等)对 Shellcode 二次混淆,可有效提升免杀研究效果
结语
用OWASP ZSC 搜索下载 Shell-Storm 海量 Shellcode,让原本繁琐的"找 Shellcode"环节变成一条命令的事。无论是漏洞研究、免杀测试还是 CTF 竞赛,掌握这个技能都能显著提升你的效率。现在就克隆项目,开始你的安全研究之旅吧!🚀
【免费下载链接】ZSCOWASP ZSC - Shellcode/Obfuscate Code Generator https://www.secologist.com/项目地址: https://gitcode.com/gh_mirrors/zs/ZSC
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
