Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
glimmer — Adversary-Emulation und C2-Framework für Sicherheitsforschung | Kitploit
Tools/GitHubGitHub/linnemanlabs/glimmer
Penetrationstest-FrameworksPersistenzmechanismenIDS/IPS-UmgehungShellcodeDatenexfiltrationPost-ExploitationMalware-AnalyseKryptographieCommand and ControlRed TeamingPayload-Entwicklung
411vor 4 MonatenNoch nicht geprüft
GitHub
linnemanlabs/glimmer

glimmer

Adversary-Emulation und C2-Framework für Sicherheitsforschung

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Glimmer

Adversary-Emulations-Framework für offensive Sicherheitsforschung und Purple-Team-Operationen.

Glimmer ist ein von Grund auf neu entwickeltes C2-Framework, um Persistenz, Evasion und Detection Engineering über Workstation-, Cloud- und Embedded-Umgebungen hinweg zu erforschen.

Dies ist ein Forschungs- und Portfolio-Projekt. Alle Tests werden gegen Infrastruktur durchgeführt, die ich besitze und betreibe, mit entsprechender Autorisierung.

Status

Frühe Entwicklungsphase. Architektur und ADRs werden dokumentiert, während sich das Projekt weiterentwickelt.

Derzeit vorhanden:

  • Beacon, Server und Utility zur Generierung von EC-Schlüsselpaaren pro Build für die Serverkommunikation
  • HTTP-POST-Kanal für die Entwicklung (sehr fingerprintbar)
  • Kanal, der Beacon-Daten und Tasking-Daten in ISNs kodiert
  • DNF-Mirror-Tasking-Kanal
  • Direkte ASM-Syscalls (kein libc)
  • Rohe TCP-Verbindungen und -Pakete für HTTP unter Verwendung von Syscalls
  • Rohe UDP-Sockets/-Verbindungen und Paket-Crafting für DNS sowie Antwortverarbeitung für A-Records (viel mehr folgt) unter Verwendung von Syscalls
  • Keyring-Sammlung (WLAN-Passwörter, Browser-Datenbankschlüssel)
  • Browser-Sammlung (gespeicherte Passwörter) unter Verwendung von Schlüsseln aus dem Keyring

Struktur

src/bin/beacon.rs        - Implant entrypoint
src/bin/server.rs        - C2 server entrypoint
src/bin/dump_browser.rs  - Standalone test binary for browser collection
src/bin/dump_keyring.rs  - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/                     - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/                - Architecture decision records

Rechtliches

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschung gedacht.

Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch.

Lizenz

MIT. Kopieren Sie es, stehlen Sie es, ändern Sie es, lernen Sie daraus, teilen Sie Ihre Verbesserungen mit mir. Oder auch nicht. Es ist Code, machen Sie damit, was Sie wollen.

Tool herunterladen