Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bantam — Ein PHP Backdoor-Verwaltungs- und Generierungstool/C2 mit durchgehend verschlüsseltem Payload-Streaming, entwickelt um WAF-, IDS- und SIEM-Systeme zu umgehen. | Kitploit
Tools/GitHubGitHub/gellin/bantam
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungIDS/IPS-UmgehungWebanwendungs-ExploitationPost-ExploitationWAF-UmgehungPenetrationstestsCommand and Control
GitHubgellin/bantam

bantam

Ein PHP Backdoor-Verwaltungs- und Generierungstool/C2 mit durchgehend verschlüsseltem Payload-Streaming, entwickelt um WAF-, IDS- und SIEM-Systeme zu umgehen.

Repository anzeigen
28247vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

License Codacy Badge

Bantam

Ein fortschrittliches PHP-Backdoor-Verwaltungstool mit geringem Server-Fußabdruck, mehrthreadiger Kommunikation und einem erweiterten Tool zur Payload-Generierung und -Verschleierung. Es bietet Ende-zu-Ende-Verschlüsselung mit anfrageeindeutigen Verschlüsselungsschlüsseln und Payload-Streaming, das entwickelt wurde, um WAF-, IDS- und SIEM-Systeme zu umgehen. Es integriert mehrere Techniken zur Payload-Randomisierung und -Verschleierung, um eine Erkennung zu verhindern, wenn Verschlüsselung nicht möglich ist. Bantam ist ein ideales Werkzeug für die Post-Exploitation-Privilegienerweiterung (privesc) unter Linux-PHP und erleichtert das Hochladen von Enumerationsskripten erheblich. Bantam verfügt außerdem über ein Plugin-System, mit dem sich einfach Skripte und Funktionen zur Benutzeroberfläche hinzufügen lassen. Es ist in C# programmiert und läuft unter Windows sowie unter Linux mit Wine.

Funktionen

Ende-zu-Ende-Verschlüsselung von Anfrage & Antwort - Verschlüsselungsablauf

  • AES-256-Bit-Verschlüsselung von Anfrage- und Antwortdaten mittels openssl oder mcrypt
  • Antwort-Verschlüsselungsschlüssel werden für jede Anfrage neu generiert und in die Anfrage-Payload eingebettet, sodass jede Antwort einzigartig ist und eine Erkennung durch WAF- und IDS-Systeme verhindert wird
  • Anfrage-Verschlüsselungsschlüssel können entweder mit einem vorab geteilten Schlüssel/IV eingebettet werden oder es wird ein vorab geteilter Schlüssel mit einem zufällig generierten IV verwendet, der über eine bekannte Anfragevariable übergeben wird, wodurch jede Anfragesignatur einzigartig wird

Hauptformular - [img]

  • Shell-Informationen abrufen - [img]
  • Shell hinzufügen - [img]
  • Eval-Tool - Öffnet einen Texteditor, der den eingegebenen Text als PHP-Payload ausführt
  • Remote-Portscanner - Verwendet den Bantam-Server, um entfernte Ports zu scannen
  • PHPInfo-Viewer - Öffnet die phpinfo-Seite in einem HTML-Fenster
  • Selbstbearbeitung - Bearbeitet den auf dem Server gespeicherten Bantam-Code
  • Linux - Hilfreiche Befehle und Dateien. Dynamisch aus settings.xml eingebunden (passwd, ps aux, ifconfig, ..etc)
  • Windows - Hilfreiche Befehle und Dateien. Dynamisch aus settings.xml eingebunden (net user, hosts, ipconfig, ..etc)
  • Windows-Screenshot-Grabber - Nimmt einen Screenshot des aktuellen Bildschirms auf
  • Plugins - Dynamisches Einbinden einer PHP-Payload in die Benutzeroberfläche zur Ausführung, indem ein Plugin in der settings.xml eingerichtet wird
  • Verbindung zurücksetzen - Entfernt die aktuelle Shell- und Sitzungsinformationen aus der Benutzeroberfläche, fügt die Shell erneut hinzu und testet die Verbindung
  • Ping aktualisieren - Aktualisiert den Ping zur ausgewählten Shell
  • Einstellungen bearbeiten - Öffnet die aktuellen Shell-Einstellungen in der Benutzeroberfläche zum Ändern
  • URL kopieren - Kopiert die Shell-URL in die Zwischenablage
  • Entfernen - Entfernt die Shell aus der Benutzeroberfläche
  • Shells in XML speichern
  • Gespeicherte Shells aus XML öffnen

Reverse Shell - [img]

  • Startet eine Reverse Shell zur angegebenen IP/Port
  • Unterstützte Methoden - perl, netcat, netcat mit Pipe, telnet mit Pipe, php, bash, python, barrage(alle)
  • Umgehung von disabled_functions & open_basedir mit chankro

Backdoor-Generator - [img]

  • Erzeugt eine PHP-Backdoor-Payload, die auf Ihre Einstellungen zugeschnitten ist

User-Agent-Wechsler

  • Zufällige Auswahl oder Anpassung des in Anfragen verwendeten User-Agents

Proxy-Einstellungen

  • Unterstützt Socks- und HTTP-Proxies

Massenausführung

  • Führt PHP-Payloads auf allen Servern aus
  • Portscanner - Verteilter Portscan, der die Arbeit zwischen ausgewählten Servern aufteilt und einen entfernten Host portscannt - [img]
  • Plugins - Dynamisches Einbinden einer benutzerdefinierten Payload aus der settings.xml in die GUI zur Massenausführung

Dateibrowser - [img]

  • Durchläuft Dateiverzeichnisse und speichert den Verzeichnisbaum während der aktuellen Sitzung
  • Datei kopieren
  • Dateiinhalt lesen
  • Datei löschen
  • Datei umbenennen
  • Datei hochladen
    • Vektoren - LinEnum.sh / LinuxPrivChecker.sh

Konsole - [img]

  • Sendet Shell-Befehle an den Server unter Verwendung des im Optionsformular ausgewählten Vektors, speichert den Verlauf während der aktuellen Sitzung

Protokolle

  • Zeigt verschiedene Protokolle und Fehler an, die von der Anwendung oder dem Server erzeugt werden können, einstellbare Ausführlichkeit im Optionsformular

Optionen - [img]

  • Protokollierung
    • Protokollstufe - Legt fest, welche Protokolle angezeigt werden. Höhere Stufen zeigen mehr Protokolle
    • Globale Protokolle aktivieren
  • Anfrageeinstellungen
    • Maximale Ausführungszeit - Erlaubt Anfragen, die maximale PHP-Ausführungszeit zu nutzen
    • Fehlerprotokolle deaktivieren - Deaktiviert die Fehlerprotokollierung für Anfragen
    • Shell-Code-Vektor - Methode zur Shell-Code-Ausführung (system/exec/shell_exec/passthru/popen/backticks)
    • Timeout (Millisekunden) - Standard-Timeout für Anfragen
    • Maximale Post-Größe (KiB) - Standard maximale Post-Größe
    • Maximale Cookie-Größe (B) - Auf 4096 Bytes festgelegt
  • Anfrageverschleierung
    • Zufällige Kommentare einfügen
      • Fügt Kommentare mit zufälligem Text in die PHP-Payloads ein
      • Kommentarhäufigkeit - Legt fest, an wie vielen Stellen Kommentare eingefügt werden
      • Maximale Länge - Legt die maximale Länge der Kommentare fest
    • PHP-Variablennamen randomisieren
      • Randomisiert Variablennamen in PHP-Payloads, immer aktiv
      • Maximale Länge - Legt die maximale Länge der zufälligen PHP-Variablennamen fest

Danksagungen

  • Socks Sharp - Socks-Proxy-Handler für HttpClient
  • Chankro - Umgehung von disabled_functions / open_basedir
Tool herunterladen