EvilVM es un sistema operativo ligero diseñado para la ejecución remota de código, centrado en la seguridad de la información. Su arquitectura se basa en un compilador nativo de Forth que genera código shell independiente de posición, optimizado para ser desplegado en sistemas remotos. El proyecto, mantenido por Jephthai, ofrece un entorno de ejecución que permite a los administradores de seguridad interactuar con agentes distribuidos mediante flujos de entrada y salida abstractos, soportando protocolos de red como TCP y HTTP.
El diseño de EvilVM prioriza la eficiencia y la interoperabilidad. El agente principal ocupa entre 5 y 10 kilobytes, lo que facilita su inserción en payloads maliciosos o de defensa. El entorno de tiempo de ejecución proporciona acceso directo a los internales del compilador, el código máquina y la memoria, permitiendo una manipulación a bajo nivel. Además, incluye una interfaz de programación de aplicaciones (FFI) en C que simplifica la importación de bibliotecas dinámicas (DLLs) y la creación de funciones Forth. El lenguaje Forth, aunque cercano al nivel de ensamblador, ofrece suficiente expresividad para la metaprogramación, permitiendo extender la sintaxis en tiempo de ejecución. Esta combinación de herramientas permite a los desarrolladores crear agentes de seguridad robustos, capaces de recibir código, compilarlo y ejecutarlo en entornos hostiles, siendo una herramienta clave para la investigación en ciberseguridad ofensiva y defensiva.
