
KittyStager هو C2 بسيط من المرحلة 0. يتكون من خادم ويب لاستضافة الشيل كود وعميل يُسمى kitten. الغرض من هذا المشروع هو أن يكون لديك خادم ويب وبعض القطط الصغيرة وتكون قادرًا على استخدامهم مع أي شيل كود.
KittyStager هي أداة C2 من المرحلة 0 تتكوّن من API و عميل و برمجية خبيثة. تكون واجهة الـ API مسؤولة عن تسليم المهام الأساسية و شيل كود ليتم حقنه في الذاكرة بواسطة البرمجية الخبيثة. يتصل العميل أيضًا بالـ API و يسمح بالتفاعل مع البرمجية الخبيثة عن طريق إنشاء المهام. الهدف من KittyStager هو نشر حمولة من المرحلة 0 على النظام المستهدف وجمع معلومات كافية لتكييف الحمولة مع الهدف المحدد. نظرًا لأن حمولة المرحلة 0 تهدف إلى أقصى درجات التخفي، فإنها لا تتضمن أي قدرات على تنفيذ الأوامر.
هذا المشروع مصمم للأغراض التعليمية فقط. لست مسؤولاً عن أي ضرر يسببه هذا المشروع.
يمكن تغيير بعض الإعدادات في ملف config
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager
قم بتحرير ملف الإعدادات config.yaml:
كيفية إنشاء شهادة لـ https باستخدام openssl
$ openssl req -new -newkey rsa:2048 -nodes -keyout localhost.key -out localhost.csr
$ openssl x509 -req -days 365 -in localhost.csr -signkey localhost.key -out localhost.crt
بناء الخادم :
cd server
go build
بناء العميل :
cd client
go build
يجب أن يكون الخادم قيد التشغيل :
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe
ثم ابدأ الخادم والعميل وقم بتشغيل القطة على الهدف.
بدء الخادم :
./server -h
Usage of server:
-p string
Path to the config file (default "config.yaml")
سيتصل العميل بـ 127.0.0.1:1337. إذا لم تكن على الخادم، فستحتاج إلى استخدام نفق SSH.
./client













يمكنك تخصيص كود القطة من ملف الإعدادات.
# البرمجية الخبيثة
# طريقة الحقن : createThread, banana, halo
injection: createThread
# نوع المخرجات : dll, exe
execType: exe
# التعمية : true, false
obfuscation: false
جزء الترجمة والتعمية لم يُطبق بعد.
ترجمة exe :
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe
ترجمة dll :
تحتاج إلى تغيير execType في config.yaml
cd output
env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go
ينقسم المشروع إلى 3 أجزاء :
جزء التشفير، القطة، الإعدادات، وهياكل المهام موجودة في internal.
نرحب بطلبات السحب (Pull Requests). لا تتردد في فتح مشكلة (issue) إذا كنت تريد إضافة ميزات أخرى.
Enelg#9993 على ديسكورد