
KittyStager ist ein einfacher Stage-0-C2. Es besteht aus einem Webserver, der den Shellcode hostet, und einem Implantat, genannt Kitten. Der Zweck dieses Projekts ist es, einen Webserver und einige Kitten zu haben und diese mit beliebigem Shellcode verwenden zu können.
KittyStager ist eine Stufe-0-C2, bestehend aus einer API, einem Client und einer Malware. Die API ist für die Bereitstellung grundlegender Aufgaben und Shellcode, der von der Malware in den Speicher injiziert wird, verantwortlich. Der Client verbindet sich ebenfalls mit der API und ermöglicht die Interaktion mit der Malware, indem er Aufgaben erstellt. Das Ziel von KittyStager ist es, eine einfache Stufe-0-Nutzlast auf dem Zielsystem bereitzustellen und genügend Informationen zu sammeln, um die Nutlast an das spezifische Ziel anzupassen. Da die Stufe-0-Nutzlast so unauffällig wie möglich sein soll, enthält sie keine Befehlsausführungsfunktionen.
Dieses Projekt dient nur zu Bildungszwecken. Ich bin nicht verantwortlich für Schäden, die durch dieses Projekt verursacht werden.
Einige Einstellungen können in der Konfigurationsdatei geändert werden.
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager
Bearbeiten Sie die Konfigurations-Datei :
So generieren Sie ein Zertifikat für HTTPS mit OpenSSL
$ openssl req -new -newkey rsa:2048 -nodes -keyout localhost.key -out localhost.csr
$ openssl x509 -req -days 365 -in localhost.csr -signkey localhost.key -out localhost.crt
Server bauen :
cd server
go build
Client bauen :
cd client
go build
Der Server muss laufen
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe
Dann starten Sie den Server, den Client und führen das Kätzchen auf dem Ziel aus.
Server starten
./server -h
Usage of server:
-p string
Pfad zur Konfigurationsdatei (Standard "config.yaml")
Der Client verbindet sich mit 127.0.0.1:1337. Wenn Sie sich nicht auf dem Server befinden, müssen Sie einen SSH-Tunnel verwenden.
./client













Sie können den Kätzchen-Code über die Konfigurationsdatei anpassen.
# Malware
# Injektionsmethode: createThread, banana, halo
injection: createThread
# Ausgabe: dll, exe
execType: exe
# Verschleierung: true, false
obfuscation: false
Der Teil Kompilierung und Verschleierung ist noch nicht implementiert.
EXE kompilieren :
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe
DLL kompilieren :
Sie müssen execType in config.yaml ändern.
cd output
env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go
Das Projekt ist in 3 Teile unterteilt :
Der Krypto-Teil, Kätzchen, Konfiguration und Aufgaben-Strukturen befinden sich in internal.
Pull-Requests sind willkommen. Zögern Sie nicht, ein Issue zu eröffnen, wenn Sie weitere Funktionen hinzufügen möchten.
Enelg#9993 auf Discord