Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kautilya — Kautilya - Werkzeug zur einfachen Nutzung von Human Interface Devices für offensive Sicherheit und Penetrationstests. | Kitploit
Tools/GitHubGitHub/samratashok/kautilya
Privilege EscalationPayload-GenerierungDatenexfiltrationPost-ExploitationPenetrationstestsCommand and ControlHardware- & IoT-SicherheitRed TeamingPayload-Entwicklung
GitHubsamratashok/kautilya

Kautilya

Kautilya - Werkzeug zur einfachen Nutzung von Human Interface Devices für offensive Sicherheit und Penetrationstests.

871269vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Kautilya

Kautilya ist ein Toolkit, das verschiedene Payloads für ein Human Interface Device bereitstellt, die beim Einbruch in einen Computer während Penetrationstests helfen können.

Von nikhil_mitt

Liste der Payloads
Windows
Sammeln
  • Informationen sammeln
  • Hashdump und Exfiltrieren
  • Keylog und Exfiltrieren
  • Sniffer
  • WLAN-Schlüssel auslesen
  • Zielanmeldedaten abrufen
  • LSA-Geheimnisse auslesen
  • Passwörter im Klartext auslesen
  • SAM kopieren
  • Prozessspeicher auslesen
  • Windows Vault-Anmeldedaten auslesen
Ausführen
  • Herunterladen und Ausführen
  • Mit Hotspot verbinden und Code ausführen
  • Code-Ausführung mittels PowerShell
  • Code-Ausführung mittels DNS-TXT-Abfragen
  • PowerShell-Skript herunterladen und ausführen
  • ShellCode ausführen
  • Reverse TCP-Shell
Backdoor
  • Sethc- und Utilman-Backdoor
  • Zeitbasierte Payload-Ausführung
  • HTTP-Backdoor
  • DNS-TXT-Backdoor
  • Drahtloser Rogue AP
  • Verfolgung der Zielkonnektivität
  • Gupt-Backdoor
Eskalation
  • Update entfernen
  • Erzwungenes Browsen
Verwalten
  • Admin-Benutzer hinzufügen
  • Standard-DNS-Server ändern
  • Hosts-Datei bearbeiten
  • Benutzer hinzufügen und RDP aktivieren
  • Benutzer hinzufügen und Telnet aktivieren
  • Benutzer hinzufügen und PowerShell-Remoting aktivieren
Dateien ablegen
  • MS Word-Datei ablegen
  • MS Excel-Datei ablegen
  • CHM-Datei (Compiled HTML Help) ablegen
  • Verknüpfungsdatei (.LNK) ablegen
  • JAR-Datei ablegen
Sonstiges
  • Java Signiertes Applet durchsuchen und akzeptieren
  • Auf Ziel sprechen
Linux
  • Herunterladen und Ausführen
  • Reverse Shells mit integrierten Tools
  • Code-Ausführung
  • DNS-TXT-Code-Ausführung
  • Perl-Reverse-Shell (MSF)
OSX
  • Herunterladen und Ausführen
  • DNS-TXT-Code-Ausführung
  • Perl-Reverse-Shell (MSF)
  • Ruby-Reverse-Shell (MSF)
Payload-Kompatibilität
  • Die Windows-Payloads und -Module sind hauptsächlich in PowerShell (in Kombination mit nativen Befehlen) geschrieben und wurden unter Windows 7 und Windows 8 getestet.

  • Die Linux-Payloads sind meist Shell-Skripte (standardmäßig installiert) in Kombination mit Befehlen. Sie wurden unter Ubuntu 11 getestet.

  • Die OS X-Payloads sind Shell-Skripte (standardmäßig installiert) mit Verwendung nativer Befehle. Getestet unter OS X Lion, laufend auf einer VMware.

Verwendung

Führen Sie kautilya.rb aus und folgen Sie den Menüs. Kautilya fragt nach Ihren Eingaben für verschiedene Optionen. Der generierte Payload wird in das Ausgabeverzeichnis von Kautilya kopiert.

Der generierte Payload ist ein Arduino-Sketch, bereit zur Verwendung mit der Arduino IDE. Brennen Sie ihn auf ein Human Interface Device Ihrer Wahl und haben Sie Spaß!

Unterstützte Human Interface Devices

Im Prinzip sollte Kautilya mit jedem HID funktionieren, das als Tastatur agieren kann. Getestet wurde Kautilya auf Teensy++2.0 und Teensy 3.0 von pjrc.com. Updates zu Kautilya finden sich meist auf meinem Blog http://labofapenetrationtester.com/ und in der Google-Gruppe.

Benutzergruppe

Bei Fragen, Diskussionen und Feedback posten Sie in die offizielle Google-Gruppe http://groups.google.com/group/kautilya-users oder mailen Sie mir an nikhil d0t uitrgpv at gmail.com

Fehler und Feature-Wünsche

Melden Sie ein Issue oder posten Sie in die Google-Gruppe.

Abhängigkeiten

Kautilya benötigt die Gems colored, highline und artii (sowie win32console unter Windows). Verwenden Sie

bundle install

um alle erforderlichen Gems zu installieren.

Mitwirken

Wenn Sie in Ruby programmieren, können Sie mitwirken, indem Sie beim Neubau der Benutzeroberfläche von Kautilya helfen. Ich versuche, es zu einem interaktiven shellbasierten Tool zu machen, im Gegensatz zum aktuellen menübasierten UI.

Ich suche stets Mitwirkende für Kautilya. Bitte reichen Sie Anfragen ein oder senden Sie mir eine E-Mail.

Blogbeiträge

Ein fünfteiliger Blogbeitrag auf meinem Blog könnte für Neueinsteiger in HID und Kautilya nützlich sein:

Teil 1: http://labofapenetrationtester.blogspot.in/2012/04/teensy-usb-hid-for-penetration-testers.html

Teil 2: http://labofapenetrationtester.blogspot.in/2012/04/teensy-usb-hid-for-penetration-testers_04.html

Teil 3: http://labofapenetrationtester.blogspot.in/2012/04/teensy-usb-hid-for-penetration-testers_25.html

Teil 4: http://labofapenetrationtester.blogspot.in/2012/05/teensy-usb-hid-for-penetration-testers.html

Teil 5: http://labofapenetrationtester.blogspot.in/2012/09/usb-hid-for-pen-testers-part5.html

Alle Beiträge zu Kautilya http://www.labofapenetrationtester.com/search/label/Kautilya

Danksagungen

Gebührende Anerkennung und entliehener Code: Ich füge die Anerkennung für entliehenen Code aus Platzgründen nicht in die von Kautilya generierten Payloads ein. Anerkennung und Dank werden in der Regel entweder in der Beschreibung der Payloads oder im begleitenden Blogbeitrag erwähnt. Wenn Sie glauben, dass ich eine gebührende Anerkennung versäumt habe, lassen Sie es mich bitte wissen. Ich werde die Anerkennung mit Entschuldigung hinzufügen.

Tool herunterladen