Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KittyStager — KittyStager ist ein einfacher Stage-0-C2. Es besteht aus einem Webserver, der den Shellcode hostet, und einem Implantat, genannt Kitten. Der Zweck dieses Projekts ist es, einen Webserver und einige Kitten zu haben und diese mit beliebigem Shellcode verwenden zu können. | Kitploit
Tools/GitHubGitHub/enelg52/kittystager
AufklärungVerschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksShellcodeMalware-AnalyseCommand and ControlLernen & BildungRed TeamingPayload-Entwicklung
GitHubenelg52/kittystager

KittyStager

KittyStager ist ein einfacher Stage-0-C2. Es besteht aus einem Webserver, der den Shellcode hostet, und einem Implantat, genannt Kitten. Der Zweck dieses Projekts ist es, einen Webserver und einige Kitten zu haben und diese mit beliebigem Shellcode verwenden zu können.

228395vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

KittyStager

KittyStager ist eine Stufe-0-C2, bestehend aus einer API, einem Client und einer Malware. Die API ist für die Bereitstellung grundlegender Aufgaben und Shellcode, der von der Malware in den Speicher injiziert wird, verantwortlich. Der Client verbindet sich ebenfalls mit der API und ermöglicht die Interaktion mit der Malware, indem er Aufgaben erstellt. Das Ziel von KittyStager ist es, eine einfache Stufe-0-Nutzlast auf dem Zielsystem bereitzustellen und genügend Informationen zu sammeln, um die Nutlast an das spezifische Ziel anzupassen. Da die Stufe-0-Nutzlast so unauffällig wie möglich sein soll, enthält sie keine Befehlsausführungsfunktionen.

Dieses Projekt dient nur zu Bildungszwecken. Ich bin nicht verantwortlich für Schäden, die durch dieses Projekt verursacht werden.

Funktionen

  • Ein einfaches CLI zur Interaktion mit dem Implantat
  • API :
    • Ein Webserver zur Bereitstellung Ihrer Kätzchen
    • HTTPS
    • Ihre Dateien in /upload sind unter /upload verfügbar
  • Aufklärung :
    • Hostname, Domäne, PID, IP ...
    • AV- oder EDR-Lösung mit WMI
    • Prozessliste
  • Verschlüsselung :
    • Schlüsselaustausch mit Opaque
    • Chacha20-Verschlüsselung
  • Malware-Fähigkeiten :
    • Create Thread Injection
    • Bananaphone (Hell's Gate-Variante)
    • Halo's Gate
    • ETW-Patching
    • Schlaf mit Jitter
    • Entfernung der Binärdatei von der Festplatte
  • Sandbox :
    • RAM-Prüfung
    • Prüfung einer nicht existierenden Website
  • Nutzlast :
    • Roher Shellcode
    • Hex-Shellcode
  • Build :
    • Kätzchen aus der Konfigurationsdatei generieren
    • Kätzchen mit Go und Garble kompilieren
    • Kätzchen mit einem kopierten Zertifikat signieren
    • Beschreibung generieren

Einige Einstellungen können in der Konfigurationsdatei geändert werden.

Schnellstart

1. Repository klonen

root@kitploit:~
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager 

2. Konfigurationsdatei

Bearbeiten Sie die Konfigurations-Datei :

  • IP/Port prüfen
  • HTTPS/HTTP
  • Schlafzeit

HTTPS

So generieren Sie ein Zertifikat für HTTPS mit OpenSSL

root@kitploit:~
$ openssl req  -new  -newkey rsa:2048  -nodes  -keyout localhost.key  -out localhost.csr
$ openssl  x509  -req  -days 365  -in localhost.csr  -signkey localhost.key  -out localhost.crt

3. Build

Server bauen :

root@kitploit:~
cd server
go build

Client bauen :

root@kitploit:~
cd client
go build

Der Server muss laufen

root@kitploit:~
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe

Dann starten Sie den Server, den Client und führen das Kätzchen auf dem Ziel aus.

Verwendung

Server starten

root@kitploit:~
 ./server -h
Usage of server:
  -p string
        Pfad zur Konfigurationsdatei (Standard "config.yaml")

Der Client verbindet sich mit 127.0.0.1:1337. Wenn Sie sich nicht auf dem Server befinden, müssen Sie einen SSH-Tunnel verwenden.

root@kitploit:~
./client

Kätzchen auflisten

img.png

Logs abrufen

img_1.png

Konfiguration anzeigen

img_2.png

Mit einem Kätzchen interagieren

img.png

Aufgaben abrufen

img_3.png

Shellcode injizieren

img_5.png

Schlafzeit ändern

img_6.png

Prozessliste abrufen

img_7.png

AV/EDR mit WMI abrufen

img_8.png

Berechtigungen und Integritätsstufe abrufen

img_9.png

Kätzchen-Informationen abrufen

img_10.png

Kätzchen beenden

img_11.png

Kätzchen von der Festplatte entfernen

img.png

Benutzerdefiniertes Kätzchen

Sie können den Kätzchen-Code über die Konfigurationsdatei anpassen.

root@kitploit:~
# Malware
# Injektionsmethode: createThread, banana, halo
injection: createThread
# Ausgabe: dll, exe
execType: exe
# Verschleierung: true, false
obfuscation: false

Der Teil Kompilierung und Verschleierung ist noch nicht implementiert. img.png EXE kompilieren :

root@kitploit:~
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe

DLL kompilieren : Sie müssen execType in config.yaml ändern.

root@kitploit:~
cd output
 env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go

Architektur

Das Projekt ist in 3 Teile unterteilt :

  • Der Client
  • Der Server
  • Das Kätzchen

Der Krypto-Teil, Kätzchen, Konfiguration und Aufgaben-Strukturen befinden sich in internal.

Mitwirken

Pull-Requests sind willkommen. Zögern Sie nicht, ein Issue zu eröffnen, wenn Sie weitere Funktionen hinzufügen möchten.

Kontakt

Enelg#9993 auf Discord

Danksagungen

  • https://github.com/C-Sto/BananaPhone
  • https://github.com/timwhitez/Doge-Gabh
  • https://github.com/c-bata/go-prompt
  • https://gist.github.com/leoloobeek/c726719d25d7e7953d4121bd93dd2ed3
  • https://github.com/BishopFox/sliver/
  • https://github.com/alinz/crypto.go/blob/main/chacha20.go
  • https://github.com/frekui/opaque
  • ... und viele andere
Tool herunterladen