Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
shad0w — Ein Post-Exploitation-Framework, das entwickelt wurde, um verdeckt in stark überwachten Umgebungen zu operieren. | Kitploit
Tools/GitHubGitHub/bats3c/shad0w
Exploit-FrameworksPayload-GenerierungPost-ExploitationCommand and ControlRed Teaming
GitHubbats3c/shad0w

shad0w

Ein Post-Exploitation-Framework, das entwickelt wurde, um verdeckt in stark überwachten Umgebungen zu operieren.

Repository anzeigen
2.2k3303vor 5 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Project Status

SHAD0W

shad0w logo

SHAD0W ist ein modulares C2-Framework, das dafür ausgelegt ist, in ausgereiften Umgebungen erfolgreich zu operieren.

Es nutzt eine Reihe von Methoden, um EDR und AV zu umgehen, während der Operator weiterhin die ihm vertrauten Tools und Techniken einsetzen kann. Es basiert auf Python 3.8 und C und verwendet Donut zur Payload-Erzeugung. Durch die Kombination von Donut mit den Prozessinjektionsfähigkeiten von SHAD0W erhält der Operator die Möglichkeit, .NET-Assemblies, DLLs, EXEs, JS, VBS oder XSLs vollständig im Speicher auszuführen. Dynamisch aufgelöste Syscalls werden intensiv genutzt, um Userland-API-Hooks zu vermeiden, Anti-DLL-Injection erschwert es EDR, Code in die Beacons zu laden, und offizielle Microsoft-Mitigationsmethoden schützen gestartete Prozesse.

Siehe das Wiki für Installations- und Nutzungshinweise.

Hauptmerkmale von SHAD0W C2:

  • Für Docker entwickelt – Läuft vollständig in Docker und ermöglicht plattformübergreifende Nutzung
  • Extrem modular – Einfaches Erstellen neuer Module zur Interaktion und Aufgabenverteilung an Beacons
  • HTTPS-C2-Kommunikation – Der gesamte Datenverkehr zwischen Beacons und dem C2 wird verschlüsselt über HTTPS übertragen
  • JSON-basiertes Protokoll – Benutzerdefinierte Beacons können mit einem leicht implementierbaren Protokoll erstellt und genutzt werden
  • Live-Proxy und Mirror – Der C2-Server kann jede Website in Echtzeit spiegeln und den gesamten Nicht-C2-Verkehr an diese Website weiterleiten, wodurch er bei Betrachtung in einem Webbrowser unauffälliger wirkt
  • Moderne CLI – Die CLI basiert auf
prompt-toolkit

Hauptmerkmale von SHAD0W-Beacons:

  • EXE, PowerShell, Shellcode und mehr – Beacons können in vielen verschiedenen Formaten generiert und verwendet werden
  • Prozessinjektion – Ermöglicht dem Operator dllinject, migrate, shinject und mehr
  • AV-Umgehung – Payloads werden regelmäßig aktualisiert, um gängige Antivirenprodukte zu umgehen
  • Hoch konfigurierbar – Benutzerdefinierte Jitter, User Agents und mehr
  • HTTPS-C2-Kommunikation – Der Datenverkehr zum und vom C2 wird über HTTPS verschlüsselt
  • Proxy-bewusst – Alle Callbacks können den aktuellen Systemproxy verwenden

Aktuelle Module:

  • Elevate – Integrierte Privesc-Exploits
  • Ghost in the Logs – ETW & Sysmon deaktivieren, weitere Informationen finden Sie hier
  • GhostPack – Binärdateien, die nächtlich über eine Azure-Pipeline kompiliert werden. Danke an @Flangvik
  • Mimikatz – Für alle Ihre Anmeldeinformationsdiebstahl-Bedürfnisse
  • SharpCollection – Eine Menge .NET-Offensivtools, weitere Informationen finden Sie hier
  • SharpSocks – Reverse-SOCKS-Proxy über HTTPS
  • StdAPI – Allgemeine Befehle zur Interaktion mit dem Dateisystem
  • Unmanaged PowerShell – Enthält integrierten AMSI-Bypass
  • Upload und Download – Einfache Datenaustritte

Offizieller Discord

Porchetta Industries

Tool herunterladen