Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Stitch — Python-Fernverwaltungstool (RAT) | Kitploit
Tools/GitHubGitHub/nathanlopez/stitch
Passwort-CrackingPayload-GenerierungPost-ExploitationLernen & BildungRemote-Access-Tool
GitHubnathanlopez/stitch

Stitch

Python-Fernverwaltungstool (RAT)

Repository anzeigen
3.6k707vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

HAFTUNGSAUSSCHLUSS

Stitch dient ausschließlich Bildungs- und Forschungszwecken. Der Autor übernimmt KEINE Verantwortung und/oder Haftung dafür, wie Sie die bereitgestellten Tools/Quellcode/Dateien verwenden. Der Autor und alle mit ihm verbundenen Personen haften nicht für Verluste und/oder Schäden im Zusammenhang mit der Nutzung von Dateien, die mit Stitch bereitgestellt werden. Durch die Nutzung von Stitch oder der enthaltenen Dateien erklären Sie sich damit einverstanden, DIES AUF EIGENES RISIKO ZU TUN. Nochmals: Stitch und ALLE enthaltenen Dateien dienen ausschließlich BILDUNGS- und/oder FORSCHUNGSZWECKEN. Stitch ist NUR zur Verwendung in Ihren eigenen Pentesting-Laboren oder mit ausdrücklicher Zustimmung des Eigentümers des getesteten Eigentums bestimmt.

Über Stitch

Ein plattformübergreifendes Python-Fernverwaltungstool:

Dies ist ein plattformübergreifendes Python-Framework, mit dem Sie benutzerdefinierte Payloads für Windows, Mac OSX und Linux erstellen können. Sie können auswählen, ob der Payload an eine bestimmte IP und einen bestimmten Port gebunden wird, auf einem Port auf eine Verbindung wartet, eine E-Mail mit Systeminformationen sendet, wenn das System startet, und ob der Keylogger beim Start gestartet wird. Erstellte Payloads können nur auf dem Betriebssystem ausgeführt werden, auf dem sie erstellt wurden.

Funktionen

Plattformübergreifende Unterstützung

  • Befehls- und Dateiautovervollständigung
  • Antiviren-Erkennung
  • Ein-/Ausschalten von Bildschirmmonitoren
  • Ein-/Ausblenden von Dateien und Verzeichnissen
  • Anzeigen/Bearbeiten der Hosts-Datei
  • Anzeigen aller Systemumgebungsvariablen
  • Keylogger mit Optionen zum Anzeigen des Status, Starten, Stoppen und Herunterladen der Protokolle auf Ihr Host-System
  • Anzeigen des Standorts und anderer Informationen des Zielrechners
  • Ausführen benutzerdefinierter Python-Skripte, die das zurückgeben, was Sie auf dem Bildschirm ausgeben
  • Screenshots
  • Erkennung virtueller Maschinen
  • Herunterladen/Hochladen von Dateien auf und vom Zielsystem
  • Versuch, die Passwort-Hashes des Systems auszugeben
  • Die Eigenschaften der Payloads sind als andere bekannte Programme 'getarnt'

Windows-spezifisch

  • Anzeigen eines Benutzer-/Passwort-Dialogfelds zum Abrufen des Benutzerpassworts
  • Ausgeben der über Chrome gespeicherten Passwörter
  • Löschen der System-, Sicherheits- und Anwendungsprotokolle
  • Aktivieren/Deaktivieren von Diensten wie RDP, UAC und Windows Defender
  • Bearbeiten der Zugriffs-, Erstellungs- und Änderungseigenschaften von Dateien
  • Erstellen eines benutzerdefinierten Popup-Fensters
  • Anzeigen der verbundenen Webcam und Erstellen von Schnappschüssen
  • Anzeigen vergangener WLAN-Verbindungen zusammen mit ihren Passwörtern
  • Anzeigen von Informationen über angeschlossene Laufwerke
  • Anzeigen einer Zusammenfassung von Registrierungswerten wie DEP

Mac OSX-spezifisch

  • Anzeigen eines Benutzer-/Passwort-Dialogfelds zum Abrufen des Benutzerpassworts
  • Ändern des Anmeldebildschirmtextes
  • Webcam-Schnappschüsse

Mac OSX/Linux-spezifisch

  • SSH vom Zielrechner zu einem anderen Host
  • Ausführen von sudo-Befehlen
  • Versuch, das Benutzerpasswort mit der in Tools/ gefundenen Passwortliste zu bruteforcen
  • Webcam-Schnappschüsse? (unter Linux ungetestet)

Implementierte Transporte

Die gesamte Kommunikation zwischen Host und Ziel ist AES-verschlüsselt. Jedes Stitch-Programm generiert einen AES-Schlüssel, der dann in alle Payloads eingefügt wird. Um auf einen Payload zuzugreifen, müssen die AES-Schlüssel übereinstimmen. Um von einem anderen System aus eine Verbindung herzustellen, auf dem Stitch läuft, müssen Sie den Schlüssel mit dem Befehl showkey auf dem ursprünglichen System hinzufügen und den Befehl addkey auf dem neuen System verwenden.

Implementierte Payload-Installer

Der Befehl "stitchgen" gibt dem Benutzer die Möglichkeit, NSIS-Installer unter Windows und Makeself-Installer auf POSIX-Maschinen zu erstellen. Unter Windows verpackt der Installer den Payload und eine Erhöhungs-EXE, die die Firewall-Aufforderung verhindert und Persistenz hinzufügt, und platziert den Payload im System. Für Mac OSX und Linux platziert der Installer den Payload und versucht, Persistenz hinzuzufügen. Um NSIS-Installer zu erstellen, müssen Sie NSIS herunterladen und installieren.

Wiki

  • Schnellkurs für Stitch

Anforderungen

  • Python 2.7

Für eine einfache Installation führen Sie den folgenden Befehl aus, der Ihrem Betriebssystem entspricht:

root@kitploit:~
# for Windows
pip install -r win_requirements.txt

# for Mac OSX
pip install -r osx_requirements.txt

# for Linux
pip install -r lnx_requirements.txt
  • Pycrypto
  • Requests
  • Colorama
  • PIL

Windows-spezifisch

  • Py2exe
  • pywin32

Mac OSX-spezifisch

  • PyObjC

Mac OSX/Linux-spezifisch

  • PyInstaller
  • pexpect

Ausführen

root@kitploit:~
python main.py
or
./main.py

Motivation

Meine Motivation dahinter war, meine Kenntnisse in Python und Hacking zu erweitern und einfach zu sehen, was ich erreichen kann. Ich war etwas entmutigt und hätte dieses Projekt fast aufgegeben, als ich die erstaunliche Arbeit von n1nj4sec entdeckte, aber ich entschied mich dennoch, dies zu veröffentlichen, da ich bereits so weit gekommen war.

Andere Open-Source-Python-RATs als Referenz

  • vesche/basicRAT
  • n1nj4sec/pupy

Screenshots

Linux-Optionen Windows-Optionen Windows-Upload OSX-Download

Lizenz

Siehe LICENSE

Tool herunterladen