
Bantam
Ein fortschrittliches PHP-Backdoor-Verwaltungstool mit geringem Server-Fußabdruck, mehrthreadiger Kommunikation und einem erweiterten Tool zur Payload-Generierung und -Verschleierung. Es bietet Ende-zu-Ende-Verschlüsselung mit anfrageeindeutigen Verschlüsselungsschlüsseln und Payload-Streaming, das entwickelt wurde, um WAF-, IDS- und SIEM-Systeme zu umgehen. Es integriert mehrere Techniken zur Payload-Randomisierung und -Verschleierung, um eine Erkennung zu verhindern, wenn Verschlüsselung nicht möglich ist. Bantam ist ein ideales Werkzeug für die Post-Exploitation-Privilegienerweiterung (privesc) unter Linux-PHP und erleichtert das Hochladen von Enumerationsskripten erheblich. Bantam verfügt außerdem über ein Plugin-System, mit dem sich einfach Skripte und Funktionen zur Benutzeroberfläche hinzufügen lassen. Es ist in C# programmiert und läuft unter Windows sowie unter Linux mit Wine.

Funktionen
Ende-zu-Ende-Verschlüsselung von Anfrage & Antwort - Verschlüsselungsablauf
- AES-256-Bit-Verschlüsselung von Anfrage- und Antwortdaten mittels openssl oder mcrypt
- Antwort-Verschlüsselungsschlüssel werden für jede Anfrage neu generiert und in die Anfrage-Payload eingebettet, sodass jede Antwort einzigartig ist und eine Erkennung durch WAF- und IDS-Systeme verhindert wird
- Anfrage-Verschlüsselungsschlüssel können entweder mit einem vorab geteilten Schlüssel/IV eingebettet werden oder es wird ein vorab geteilter Schlüssel mit einem zufällig generierten IV verwendet, der über eine bekannte Anfragevariable übergeben wird, wodurch jede Anfragesignatur einzigartig wird
- Shell-Informationen abrufen - [img]
- Shell hinzufügen - [img]
- Eval-Tool - Öffnet einen Texteditor, der den eingegebenen Text als PHP-Payload ausführt
- Remote-Portscanner - Verwendet den Bantam-Server, um entfernte Ports zu scannen
- PHPInfo-Viewer - Öffnet die phpinfo-Seite in einem HTML-Fenster
- Selbstbearbeitung - Bearbeitet den auf dem Server gespeicherten Bantam-Code
- Linux - Hilfreiche Befehle und Dateien. Dynamisch aus settings.xml eingebunden (passwd, ps aux, ifconfig, ..etc)
- Windows - Hilfreiche Befehle und Dateien. Dynamisch aus settings.xml eingebunden (net user, hosts, ipconfig, ..etc)
- Windows-Screenshot-Grabber - Nimmt einen Screenshot des aktuellen Bildschirms auf
- Plugins - Dynamisches Einbinden einer PHP-Payload in die Benutzeroberfläche zur Ausführung, indem ein Plugin in der settings.xml eingerichtet wird
- Verbindung zurücksetzen - Entfernt die aktuelle Shell- und Sitzungsinformationen aus der Benutzeroberfläche, fügt die Shell erneut hinzu und testet die Verbindung
- Ping aktualisieren - Aktualisiert den Ping zur ausgewählten Shell
- Einstellungen bearbeiten - Öffnet die aktuellen Shell-Einstellungen in der Benutzeroberfläche zum Ändern
- URL kopieren - Kopiert die Shell-URL in die Zwischenablage
- Entfernen - Entfernt die Shell aus der Benutzeroberfläche
- Shells in XML speichern
- Gespeicherte Shells aus XML öffnen
Reverse Shell - [img]
- Startet eine Reverse Shell zur angegebenen IP/Port
- Unterstützte Methoden - perl, netcat, netcat mit Pipe, telnet mit Pipe, php, bash, python, barrage(alle)
- Umgehung von disabled_functions & open_basedir mit chankro
Backdoor-Generator - [img]
- Erzeugt eine PHP-Backdoor-Payload, die auf Ihre Einstellungen zugeschnitten ist
User-Agent-Wechsler
- Zufällige Auswahl oder Anpassung des in Anfragen verwendeten User-Agents
Proxy-Einstellungen
- Unterstützt Socks- und HTTP-Proxies
Massenausführung
- Führt PHP-Payloads auf allen Servern aus
- Portscanner - Verteilter Portscan, der die Arbeit zwischen ausgewählten Servern aufteilt und einen entfernten Host portscannt - [img]
- Plugins - Dynamisches Einbinden einer benutzerdefinierten Payload aus der settings.xml in die GUI zur Massenausführung
Dateibrowser - [img]
- Durchläuft Dateiverzeichnisse und speichert den Verzeichnisbaum während der aktuellen Sitzung
- Datei kopieren
- Dateiinhalt lesen
- Datei löschen
- Datei umbenennen
- Datei hochladen
- Sendet Shell-Befehle an den Server unter Verwendung des im Optionsformular ausgewählten Vektors, speichert den Verlauf während der aktuellen Sitzung
Protokolle
- Zeigt verschiedene Protokolle und Fehler an, die von der Anwendung oder dem Server erzeugt werden können, einstellbare Ausführlichkeit im Optionsformular
Optionen - [img]
- Protokollierung
- Protokollstufe - Legt fest, welche Protokolle angezeigt werden. Höhere Stufen zeigen mehr Protokolle
- Globale Protokolle aktivieren
- Anfrageeinstellungen
- Maximale Ausführungszeit - Erlaubt Anfragen, die maximale PHP-Ausführungszeit zu nutzen
- Fehlerprotokolle deaktivieren - Deaktiviert die Fehlerprotokollierung für Anfragen
- Shell-Code-Vektor - Methode zur Shell-Code-Ausführung (system/exec/shell_exec/passthru/popen/backticks)
- Timeout (Millisekunden) - Standard-Timeout für Anfragen
- Maximale Post-Größe (KiB) - Standard maximale Post-Größe
- Maximale Cookie-Größe (B) - Auf 4096 Bytes festgelegt
- Anfrageverschleierung
- Zufällige Kommentare einfügen
- Fügt Kommentare mit zufälligem Text in die PHP-Payloads ein
- Kommentarhäufigkeit - Legt fest, an wie vielen Stellen Kommentare eingefügt werden
- Maximale Länge - Legt die maximale Länge der Kommentare fest
- PHP-Variablennamen randomisieren
- Randomisiert Variablennamen in PHP-Payloads, immer aktiv
- Maximale Länge - Legt die maximale Länge der zufälligen PHP-Variablennamen fest
Danksagungen
- Socks Sharp - Socks-Proxy-Handler für HttpClient
- Chankro - Umgehung von disabled_functions / open_basedir