Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Phoenix-Framework — Post-Exploitation-Framework, das vertrauenswürdige Seiten wie Telegram und Discord für C2 missbraucht. | Kitploit
Tools/GitHubGitHub/xm0kht4r/phoenix-framework
Privilege EscalationPersistenzmechanismenDatenexfiltrationPost-ExploitationCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubxm0kht4r/phoenix-framework

Phoenix-Framework

Post-Exploitation-Framework, das vertrauenswürdige Seiten wie Telegram und Discord für C2 missbraucht.

Repository anzeigen
7111vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Phoenix-Framework

Phoenix ist ein asynchrones Post-Exploitation-Framework, das vertrauenswürdige Websites für C2 missbraucht.

Unterstützte Plattformen

Phoenix unterstützt derzeit die folgenden Plattformen über deren Bot-APIs:

  • Discord
  • Telegram
  • Reddit (Demnächst)

Phoenix bietet die folgenden grundlegenden Funktionen:

  • String-Verschleierung
  • Automatisches Herunterladen von von Benutzern im Chat hochgeladenen Anhängen
  • Selbstzerstörungsfunktion zur Behinderung forensischer Bemühungen
  • Keylogging mit Erfassung von Fenstertiteln
  • Webcam- und Desktop-Aufnahme sowie Live-Streaming
  • Browser-Datensammlung
  • ...

Befehle

root@kitploit:~

Command             Description
-------             -----------

/hello        		Check if the bot is acive on the host
/help         		Print help message
/persist      		Maintain access after reboot. (Requires UAC bypass)
/sleep        		Sleep. Usage: /sleep (seconds)
/reboot       		Reboot the host
/shutdown     		Shutdown the host
/exit         		End the session
/self_del     		Self-delete the executable 

/pwd         	 	Print working directory
/dir          		List working directory
/cd           		Change directory. Usage: /cd (path)
/search       		Search for files. Usage: /search (path) (file)
/upload       		Upload files. Usage: /upload (file), /upload *.jpg
/uid          		Get the user id
/users        		List the available users
/privs        		List the privileges
/sysinfo      		Print system informations
/location     		Retrieve geolocation informations

/hw           		List installed hardware
/sw           		list installed software
/drv          		List connected drives
/net          		List network Adapters
/pid          		Show the current process ID
/ps           		List running processes
/pkill        		Kill a process by ID
/exec         		Execute a command

/chat         		Display a custom message
/webcam_list      	List available webcams
/webcam_snap      	Take a webcam snapshot: Usage: /webcam_snap (index)
/recaudio         	Record audio. Usage: /recaudio (seconds)
/screenshot       	Take a screenshot

/keylog          	Start keylogging
/keylog_stop      	Stop keylogging threads

/browser_dump     	Dump browser data
/clipboard        	Dump clipboard data

/stream_desktop   	Live stream the host desktop
/stream_webcam    	Live stream the host webcam
/stream_stop      	Stop live streaming threads *** needs work 

/get_system       	Elevate privileges to SYSTEM
/bypass_uac       	Bypass UAC prompts

/inject 		  	Inject a target process. Usage: /inject (dll_path)

[!NOTE]

Phoenix unterstützt die Datensammlung der folgenden Browser: Chrome, Edge, Brave und firefox.

  • Die Entschlüsselung von Firefox-Passwörtern wird derzeit nicht unterstützt!
  • Das Chromium-Dumping-Modul basiert auf dem Open-Source-Projekt: https://github.com/Maldev-Academy/DumpBrowserSecrets/tree/main/DllExtractChromiumSecrets.

Die folgende Tabelle zeigt die Liste der gesammelten Daten für jeden unterstützten Browser:

Verwendung

Phoenix implementiert derzeit eine einfache XOR-Verschleierung, was bedeutet, dass die Tokens weiterhin fest im Binärcode codiert sind. Die Verschleierung ist nur eine grundlegende Verteidigung, um eine beiläufige Zeichenketteninspektion zu verhindern, nicht um erfahrene Reverse Engineers aufzuhalten.

+ Ngrok:

Ngrok ist für das Tunneln des Live-Streaming-Verkehrs unerlässlich. Ohne ein gültiges Ngrok-Token kann Phoenix den Desktop/die Webcam des Hosts nicht streamen.

  1. Registrieren Sie sich für ein Ngrok-Konto: https://ngrok.com/
  2. Ersetzen Sie in /src/tunnel.rs die Variable token durch Ihr tatsächliches Token:
root@kitploit:~
let token = obfuscate!("YOUR_NGROK_TOKEN");

+ Telegram:

  1. Erstellen Sie einen Bot: https://core.telegram.org/bots/tutorial
  2. Ersetzen Sie in /src/telegram.rs die Variablen bot_token und id durch Ihren tatsächlichen Bot-Token und Ihre Chat-ID:
root@kitploit:~
let bot_token  = obfuscate!("YOUR_TELEGRAM_TOKEN");
let id: i64    = 123456789;
  1. Kompilieren Sie die Binärdatei:
root@kitploit:~
> cargo build --release --bin telegram

+ Discord:

  1. Erstellen Sie einen Bot: https://discord.com/developers/applications
  2. Ersetzen Sie in /src/discord.rs die Variable token durch Ihren tatsächlichen Bot-Token:
root@kitploit:~
let token  = obfuscate!("YOUR_DISCORD_TOKEN");
  1. Kompilieren Sie die Binärdatei:
root@kitploit:~
> cargo build --release --bin discord

PoC

[!IMPORTANT] Die generierten Binärdateien erfordern Administratorrechte, um ordnungsgemäß zu funktionieren.

Bildschirmfoto

🔒 HAFTUNGSAUSSCHLUSS

[!CAUTION] Dieses Projekt wird nur zu Bildungs- und Forschungszwecken bereitgestellt. Sie sind dafür verantwortlich, sicherzustellen, dass Sie über die entsprechende Genehmigung verfügen, bevor Sie dieses Tool verwenden. Der Autor übernimmt keine Haftung für Missbrauch.

🤝 Zusammenarbeit

Beiträge und Vorschläge sind willkommen! Wenn Sie "ethische" Geschäftsanfragen haben oder zusammenarbeiten möchten, kontaktieren Sie uns gerne unter: [email protected]

Tool herunterladen
Chrome/Edge/BraveFirefox
Verlauf✅✅
Cookies✅✅
Auto-Ausfüllungen✅✅
Kreditkarten✅✅
Cookies✅✅
Anmeldungen✅❌