Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gopher47 — Un Gopher Assassin de terceros para el Havoc Framework. | Kitploit
Herramientas/GitHubGitHub/an00brektn/gopher47
Escaneo de PuertosShellcodePost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHuban00brektn/gopher47

gopher47

Un Gopher Assassin de terceros para el Havoc Framework.

Ver Repositorio
4497hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

gopher47

Un Asesino Gopher de terceros para el Framework Havoc

es como el videojuego :D

¿Qué es esto? 🤔

Este es un agente de terceros para el C2 Havoc escrito en Golang, principalmente escrito como proyecto de aprendizaje, pero estoy seguro de que sigue siendo útil.

Para cuando esto salga, podrás leer más sobre qué y por qué es esto en mi blog: aquí

¡Las contribuciones son bienvenidas! No planeo actualizar esto con demasiada regularidad, pero si me divierte crearlo, quizás agregue más cosas con el tiempo.

Comandos

ComandoDescripciónEjemplo
checkinDevuelve información básica del sistemacheckin
shellEjecuta un comando (ejecutado a través de os/exec de Go)shell netstat -ano
killMata un proceso por PIDkill 31337
lsLista los archivos en un directorio determinadols C:\Users\Administrator\Desktop
psLista los procesos actualmente en ejecuciónps
uploadSube un archivo a una ruta remotaupload /opt/chisel.exe C:\Windows\Temp\Bruh.exe
downloadDescarga un archivo remoto a la carpeta de botíndownload C:\passwords.txt pwd.txt
portscanEscaneo de puertos TCP sobre un único objetivo.portscan common 192.168.13.37 4
shellcodeCarga shellcode en el proceso del implante usando CreateThreadshellcode 9090ccc3
execute-assemblyEjecuta ensamblados .NET en memoriaexecute-assembly /opt/tools/Seatbelt.exe -group=user -q
o7El gopher muere :(o7

Uso

Una vez que tengas tu teamserver en marcha, es tan simple como ejecutar lo siguiente:

  • Máquina atacante: python handler.py
  • Máquina objetivo: ./gopher47

Puedes usar la GUI de Havoc para compilarlo, o simplemente editar el código fuente como quieras y jugar con el Makefile; no hay mucho más que eso.

Problemas conocidos

  • Nombre de SO incorrecto en el Cliente - A partir del 1/1/24, Havoc ha sido reestructurado y es más estricto sobre cómo recibe la versión del SO. Sigue siendo trabajo en progreso, pero directamente no soporta sistemas operativos Linux por ahora. El arreglo actual simplemente crea un número de versión falso que al menos permite que el implante funcione, pero necesito reescribir algunas cosas.
  • Información faltante - principalmente un tema de pereza la verdad, honestamente no pensé que volvería a esto

FAQ

¿Por qué Go?

Solo quería tener un proyecto real en Golang armado al que pueda señalar. Pero también, Golang es excelente para la compilación cruzada, tiene un buen ecosistema de desarrollo y es mucho más fácil de escribir que C/C++.

¿Evadirá AV/EDR?

no sé, pero madura. Ofúscalo y personalízalo tú mismo, deja de ser un bebé.

¿Por qué el binario es tan grande?

Golang, junto con Rust y otros lenguajes, compilan estáticamente, lo que significa que todas las librerías necesarias para ejecutar el ejecutable están incrustadas en el binario, lo cual se acumula. Si quieres reducir el tamaño, no lo haré por defecto, pero mira este enlace para algunos consejos. ACTUALIZACIÓN: agregué una opción para hacer algo de esto, pero estoy seguro de que podrías hacer más personalización :/

¿Es seguro para OPSEC?

Mala pregunta, si lees el código encontrarás una serie de cosas que no son ideales. Si de verdad te preocupara el OPSEC, ya habrías empezado a leer el código y a hacer correcciones donde haga falta.

¿Puedo ejecutar varios Gophers?

Por ahora, realmente no. La API actual de Havoc solo permite que un handler sea manejado por un agente, y realmente no hay una forma buena y limpia de tener varios activos al mismo tiempo. Hay reestructuraciones en progreso, pero por ahora, solo puede haber un Gopher47.

¿Está cifrada la comunicación?

No. A partir de la versión 0.4 de Havoc, no hay forma de hacer un intercambio seguro de claves sin comprometer las claves directamente. Una vez que el sistema sea reestructurado en la interfaz havoc-py, lo haré. POR LO TANTO ESTO NO ES SEGURO PARA OPSEC por favor no seas estúpido y no uses esto en un ejercicio real, los CTFs/laboratorios están bien

HTTPS proporcionará cifrado, pero úsalo bajo tu propio riesgo.

¿Cómo va tu día?

Photoshopeé una pistola en la mano del gopher de Golang para esto a la 1:00 AM.

Agradecimientos/Referencias/Trabajo relacionado

  • C5pider y todo el equipo del Havoc Framework por permitirme no tener que escribir mi propio C2 para hacer algo de desarrollo de implantes
  • Sliver y Merlin por ser pioneros (o al menos innovadores) en gran parte del Golang ofensivo
  • SharpAgent y PyHmmm fueron excelentes proyectos de los cuales robar material de referencia
  • OffensiveGolang tiene algún trabajo interesante de Go ofensivo
  • El fork de Ne0nd0g de go-clr
  • maldev-for-dummies también es un buen punto de partida para trabajar con malware que no es C Definitivamente me faltaron algunos, pero aquí va un intento o7

Descargo de responsabilidad

No hay forma de hacer una herramienta de investigación relevante para seguridad ofensiva y publicarla como código abierto sin la posibilidad de que caiga en manos equivocadas. Esta herramienta solo debe utilizarse con fines legales y éticos, incluyendo, entre otros, investigación, evaluación de seguridad y educación.

TL;DR: Manténganlo legal, gente.

Descargar herramienta