Donut shellcode

donut -f 1 payload.exe -o shellcode.bin

Genera shellcode position-independent desde un ejecutable .NET o nativo para inyectarlo en memoria sin tocar disco.

Ejecútalo cuando tienes un payload (beacon de Cobalt Strike, mimikatz, una DLL propia) y necesitas ejecutarlo sin dejar archivos en el objetivo. Donut extrae el PE y lo convierte en shellcode PIC que cualquier loader puede cargar, o que puedes meter en un documento Office con macros.

Si el loader que usas es crudo, el stub por defecto de Donut se detecta por heurística: la mayoría de AV ya firma los shellcodes vanilla. No lo uses para cargar herramientas que necesiten argumentos dinámicos sin recompilar el payload con -p.