Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bella — Bella ist ein reines Python-Post-Exploitation-Data-Mining-Tool und Remote-Administrationstool für macOS. 🍎💻 | Kitploit
Tools/GitHubGitHub/00xglitch/bella
Passwort-CrackingPhishing-ToolsPrivilege EscalationPersistenzmechanismenIDS/IPS-UmgehungLaterale BewegungDatenexfiltrationPost-ExploitationCommand and ControlSocial EngineeringRemote-Access-Tool
204488vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
00xglitch/bella

Bella

Bella ist ein reines Python-Post-Exploitation-Data-Mining-Tool und Remote-Administrationstool für macOS. 🍎💻

Repository anzeigen

Bella

Bella ist ein reines Python-Post-Exploitation-Datamining-Tool & Remote-Administrations-Tool für macOS. 🍎 💻

Was ist das?

Bella ist ein robustes, reines Python, Post-Exploitation- und Remote-Administrations-Tool für macOS.

Bella, alias der Server, ist eine SSL/TLS-verschlüsselte Reverse-Shell, die auf jedem System mit macOS >= 10.6 abgelegt werden kann. Bella bietet die folgenden Funktionen:

  1. Pseudo-TTY, das eine SSH-Instanz emuliert [CTRL-C-Unterstützung für die meisten Funktionen, Streaming-Ausgabe, volle Unterstützung für Inline-Bash-Scripting, Tab-Vervollständigung, Befehlsverlauf usw.].

  2. Auto-Installer! Führen Sie einfach die Binärdatei aus, und Bella übernimmt den Rest – eine persistente Reverse-Shell an einem versteckten Ort auf der Festplatte, die für Antivirenprogramme nicht erkennbar ist.

  3. Upload / Download beliebiger Datei[en]

  4. Reverse-VNC-Verbindung.

  5. Mikrofoneingabe des Computers streamen und speichern.

  6. Login-/Schlüsselbund-Passwort-Phishing über die Systemabfrage.

  7. Apple-ID-Passwort-Phishing über die iTunes-Eingabeaufforderung.

  8. iCloud-Token-Extraktion.

  9. Zugriff auf alle iCloud-Dienste des Benutzers über extrahierte Tokens oder Passwörter.

    Dazu gehören: iCloud-Kontakte, Find my iPhone, Find my Friends, iOS-Backups.

  10. Google-Chrome-Passwort-Extraktion.

  11. Extraktion des Chrome- und Safari-Verlaufs.

  12. Automatische Schlüsselbund-Entschlüsselung nach Auffinden des kc-Passworts.

  13. macOS-Chat-Verlauf.

  14. iTunes-iOS-Backup-Enumeration.

  15. Umfangreiche Protokollierung aller Bella-Aktivitäten und heruntergeladenen Dateien.

  16. SEHR umfassende Datenspeicherung. Alle Informationen, die Bella entdeckt [Tokens, Passwörter usw.], werden in einer verschlüsselten SQL-Datenbank auf dem Computer gespeichert, auf dem Bella läuft. Diese Informationen werden für eine schnellere Funktionsausführung und eine „intelligentere“ Reverse-Shell verwendet.

  17. Viele weitere großartige Funktionen! Spiel ein wenig damit herum, um es in Aktion zu sehen.

Dies sind einige der Funktionen, die verfügbar sind, wenn wir uns im Userland befinden. Diese Shell ist jederzeit zugänglich, wenn der Benutzer eine Internetverbindung hat, was der Fall ist, wenn er angemeldet ist und der Computer nicht schläft.

Wenn wir root erhalten, erweitern sich Bellas Fähigkeiten erheblich.

Ähnlich wie die getsystem-Funktion in einer Meterpreter-Shell besitzt Bella eine get_root-Funktion, die versucht, auf verschiedene Weise Root-Zugriff zu erlangen, unter anderem über ein erbeutetes Benutzerpasswort und/oder lokale Privilege-Escalation-Exploits, falls das System verwundbar ist.

Nach Erlangung des Root-Zugriffs wechselt Bella in ein verstecktes Verzeichnis in /Library und lädt sich selbst als LaunchDaemon. Dies bietet nun jederzeit Fernzugriff auf die Bella-Instanz, solange der Computer über eine Netzwerkverbindung verfügt. Sobald wir Root haben, können wir Folgendes tun:

  1. MEHRBENUTZER-UNTERSTÜTZUNG! Bella verfolgt alle Informationen aller aktiven Benutzer auf dem Computer in einer umfassenden Datenbank und wechselt automatisch zum aktiven Computerbenutzer. Alle zuvor genannten Datenextraktionstechniken sind nun für jeden Benutzer auf dem Rechner verfügbar.

  2. Entschlüssele den GESAMTEN TLS/SSL-Verkehr und leite ihn durch das Control Center! [ein netter, aktiver MITM-Angriff]

  3. Tastatur und/oder Maus deaktivieren/aktivieren.

  4. Ein Insomnia-KEXT laden, um eine Verbindung offen zu halten, wenn der Benutzer seinen Laptop zuklappt.

  5. Automatisches Dumping von iCloud-Tokens und Chrome-Passwörtern [nutzt keychaindump und chainbreaker, wenn SIP deaktiviert ist]

  6. Eine Menge Automatisierung hinter den Kulissen.

VERWENDUNG

Bellas Kraft liegt in dem hohen Automatisierungsgrad der meisten mühsamen Aufgaben, denen man in einem Post-Exploitation-Szenario gegenübersteht. Es ist unglaublich einfach einzurichten und zu verwenden, erfordert keine Vorkonfiguration auf dem Ziel und nur sehr wenig Konfiguration im Control Center. Es nutzt die unglaubliche Kraft hinter den Kulissen von macOS und Python für ein flüssiges Post-Exploitation-Erlebnis.

  1. Laden Sie dieses Repository herunter / klonen Sie es.

  2. Führen Sie ./BUILDER aus und geben Sie die entsprechenden Informationen ein.

  3. Das war's! Bella ist startklar. Laden Sie einfach Bella auf Ihr macOS-Ziel hoch und führen Sie es aus.

  4. Führen Sie nun Control Center.py auf Ihrem macOS-Control-Center aus. Es erfordert keine Abhängigkeiten [außer mitmproxy, wenn Sie MITM nutzen möchten]. Es wird eine automatische Konfiguration durchführen, und Sie werden nach ein paar Sekunden so etwas sehen. Das Control Center wird diese Auswahl ständig für bis zu 128 einzelne Computer aktualisieren.

  5. Drücken Sie Ctrl-C, um aus der Auswahl zu wählen, und geben Sie dann die Nummer des gewünschten Computers ein. Danach wird Ihnen ein Bildschirm wie dieser angezeigt.

  6. Beginnen Sie, Befehle auszuführen! bella_info ist ein großartiger Befehl. Führen Sie manual aus, um ein vollständiges Handbuch aller Befehle zu erhalten. Sie können außerdem zweimal die Tab-Taste drücken, um eine Liste der verfügbaren Befehle zu sehen.

Kleiner Hinweis: Bella funktioniert über das Internet, wenn Sie etwas Konfiguration vornehmen. Konfigurieren Sie Ihre Firewall so, dass sie Bellas Port an Ihr Control Center weiterleitet. Weitere wichtige weiterzuleitende Ports: 1) VNC - 5500. 2) Mikrofon - 2897. 3) MITM - 8081

Weitere Informationen

Dieses Projekt wird aktiv gewartet. Bitte senden Sie alle Fehlerberichte, Fragen, Funktionswünsche oder damit zusammenhängende Informationen.

Bella nutzt keychaindump, VNC, Mikrofon-Streaming usw., indem es base64-kodierte C-Binärdateien an den Bella-Server / das Ziel sendet. Ich habe vorkompilierte und kodierte Dateien in der Datei Payloads/payloads.txt beigefügt. Wenn Sie Ihre eigene Version dieser Payloads kompilieren möchten, gehen Sie nach dem Kompilieren wie folgt vor:

  1. Kodieren Sie sie in base64 und fügen Sie sie in der folgenden Reihenfolge in die payloads.txt ein, jede durch eine neue Zeile getrennt.

  2. vnc, keychaindump, microphone, rootshell, insomnia, lock_icon, chainbreaker.

payload_generator im Payloads-Verzeichnis sollte dabei helfen.

Bitte lassen Sie mich wissen, wenn Sie Probleme haben.

Riesigen Dank

https://github.com/juuso/keychaindump

https://github.com/n0fate/chainbreaker

https://github.com/richardkiss/speakerpipe-osx

https://github.com/semaja2/InsomniaX

https://github.com/stweil/OSXvnc

TODO

  1. Control-Center-Unterstützung für Linux [sollte nicht allzu viel Anpassung erfordern]

  2. Reverse-SOCKS-Proxy, um unseren Datenverkehr durch den Server zu tunneln.

  3. Firefox-Passwort-Entschlüsselung / -Extraktion

  4. Tastaturanschlagsprotokollierung mit lesbarer Ausgabe [80 % fertig]

  5. Alle Programme erkennen, die eine Blockierung verursachen, und sie beenden [85 % fertig]

  6. Der Befehl interactive_shell, der über das ptty-Modul ein vollständig interaktives tty bereitstellt. Der einzige Nachteil dieser Funktion ist derzeit, dass sie die vorprogrammierten Funktionen nicht ausführen kann. [95 % fertig, arbeite gerade an der Integration für vorprogrammierte Funktionen]

Einige Design-Punkte

  1. Wie bereits erwähnt, ist Bella ein Pseudo-TTY. Damit ist die Basis-Socket- und Remote-Code-Ausführungsbehandlung von Bella eine ziemlich abstrahierte Version eines sehr einfachen Request-Response-Sockets. Bella empfängt einen Befehl vom Server. Wenn der Befehl einer vorprogrammierten Funktion entspricht (z. B. Chrome-Verlaufs-Dump), führt es diese Funktion aus und sendet die Antwort zurück an den Client. Der Client verarbeitet die Antwort dann auf dieselbe Weise. Nach der Verarbeitung der Antwort fordert es den Client auf, einen weiteren Befehl zu senden.

  2. Probleme mit einem Low-Level-Socket sind zahlreich und nicht beschränkt auf: 3. Programmausführung, die blockiert und die Pipe hängen lässt und auf Ausgaben wartet, die nie kommen (sudo, nano, ftp) 4. Nicht zu wissen, wie viele Daten man im socket.recv()-Aufruf erwarten soll. 5. Keine Möglichkeit, Ctrl-C, Ctrl-Z und ähnliche Befehle zu senden. 6. Kein Befehlsverlauf 7. Ein Programm, das abstürzt, kann eine Shell beenden. 8. Eins-zu-eins-Antwort und -Anfrage.

  3. Bella behebt die obigen Probleme durch: 4. recv()- und send()-Funktionen, die die Länge der Nachricht serialisieren und entsprechend durch Antworten/Anfragen schleifen. 5. Readline-Integration, um ein eher 'tty'-ähnliches Gefühl zu vermitteln, einschließlich Ctrl-C-Unterstützung, Befehlsverlauf und Tab-Vervollständigung. 6. Erkennen von Programmen, die blockieren, und deren Beenden beta 7. Ermöglicht das gleichzeitige Senden mehrerer Nachrichten, ohne dass der Client zur Eingabe weiterer Daten auffordert (ideal für Befehle wie ping, tree und andere Befehle mit Live-Updates).

Für vollständige Informationen zu den vorprogrammierten Funktionen führen Sie den Befehl manual aus, wenn Sie mit dem Server verbunden sind.

--

Tool herunterladen