Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Koi — Gestor de shells inversas multisessión con actualización a PTY, módulos de post-explotación, tunelización de capa 3, ofuscación de payloads para evasión de EDR, registro de sesiones y un servidor MCP para control impulsado por LLM. | Kitploit
Herramientas/GitHubGitHub/b3rt1ng/koi
Generación de PayloadsMecanismos de PersistenciaEvasión de IDS/IPSMovimiento LateralScripting y AutomatizaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlUtilidades y FrameworksRed TeamingHerramienta de Acceso Remoto
27126hace 20h 16mRevisado por Kitploit
Desarrollo de Payloads
GitHubb3rt1ng/koi

Koi

Gestor de shells inversas multisessión con actualización a PTY, módulos de post-explotación, tunelización de capa 3, ofuscación de payloads para evasión de EDR, registro de sesiones y un servidor MCP para control impulsado por LLM.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

koi 🎏

Python Linux Windows GitHub last commit (branch) GitHub Repo stars PyPI - Version

Este proyecto es mi intento de crear un manejador de shells rápido, fácil de usar (y a la vez repleto de funciones) con una interfaz atractiva.

Aviso: ten en cuenta que esto todavía está en desarrollo, y sigo trabajando en algunas de las funciones clave, mencionadas en esta sección.

📑 Tabla de Contenidos

✨ Características | 🚧 WIP | 🚀 Instalación | 💻 Uso | 🔧 Actualización a PTY | 🤖 Módulos | 🧠 MCP

La documentación completa está en la wiki.


Demo

demostración

[!TIP] Esta demo se ejecuta con un SO dockerizado. Si quieres probarlo tú mismo, puedes usar las imágenes de Ubuntu o el dockur de windows


✨ Características

  • Multi-sesión: maneja múltiples reverse shells simultáneamente. Lista, cambia y envía sesiones a segundo plano sin perder ninguna.
  • Actualización a PTY: actualiza una shell básica a un PTY completo (Linux mediante script/socat, Windows mediante ConPtyShell ofuscado) para autocompletado con tabulador, reenvío de Ctrl+C y redimensionado de terminal.
  • Módulos: automatiza tareas de post-explotación, transferencia de archivos, enumeración, pivoting, recolección de AD y más. Fácilmente extensible con tus propios módulos.
  • Ofuscador: ofuscador de payloads integrado con técnicas encadenables (XOR, hex, format strings, char-array) para evadir Defender y soluciones EDR.
  • Conexión saliente: connect ssh user@host convierte credenciales que ya posees en una sesión. ssh solo entrega el payload, así que la shell sigue viva después de que ssh termine.
  • Tunelización: tunnel start <id> <cidr> convierte una shell en un pivote de Capa 3: una pila TCP en espacio de usuario en el objetivo (sin root, sin binario desplegado, solo Python) con las rutas en tu lado. (docs)
  • Registro de sesiones: cada sesión se registra automáticamente. Reproduce cualquier sesión con koireview. (docs)
  • Servidor MCP: expone tus sesiones y módulos a un cliente LLM, de solo lectura por defecto, incluido en el núcleo. (docs)
  • Modo screenable: enmascara las IPs y direcciones MAC de la salida para compartir pantalla de forma segura durante CTFs o demos en vivo.
  • Señales limpias: Ctrl+Z envía la sesión a segundo plano, Ctrl+C envía SIGINT al remoto, nunca mata tu listener por accidente.

[!NOTE] ¡Ahora es posible usar Koi de forma remota! Lee más aquí

🚧 WIP

  • Evasión de EDR: Koi evade soluciones EDR casuales y de gama media, pero entornos más agresivos (EDR comerciales costosos, redes fuertemente monitorizadas) pueden seguir detectando actividad. Se están considerando mejoras adicionales (transporte TLS, C2 sobre HTTP).

🚀 Instalación

# Recommended: stable release from PyPI
pipx install koi-handler

# From source if you want to dev your own modules
git clone https://github.com/b3rt1ng/koi
cd koi
pipx install --editable .

koifuscator es el atajo directo al módulo ofuscador.

koireview es tu forma de ver los registros de tus sesiones.

Para actualizar:

pipx upgrade koi-handler

Más detalles en Getting Started.


💻 Uso

Iniciar el listener

# Default: bind 0.0.0.0:4010
koi

# Custom host/port
koi --host 10.10.14.5 --port 9001
koi -p 9001

Una vez dentro, help lista todos los comandos. La referencia completa está en la CLI Reference, y el manejo de sesiones (etiquetas, segundo plano, modo screenable) en Session Management.

Capturar una shell

Envía una reverse shell tú mismo o escribiendo payloads *interface* para obtener payloads pregenerados. Ten en cuenta que necesita ser una shell tipo terminal, ya que Koi manipula shs de linux, powershells y cmd.

Evadir Windows Defender

Koi incluye un ofuscador de payloads integrado para ayudar a evadir la detección de Windows Defender. Puedes encadenar múltiples técnicas, aunque la codificación XOR y las transformaciones de formato suelen ser suficientes. Ten en cuenta que apilar demasiadas capas puede corromper el payload y hacerlo ilegible para el objetivo.

koi obfuscator demo

El ofuscador también funciona para payloads de Linux. Aunque la mayoría de los entornos Linux no ejecutan software antivirus, los one-liners de bash suelen ser detectados por soluciones EDR, reglas IDS, o monitorizados por equipos azules que vigilan patrones conocidos de reverse shell. Ofuscar tu payload ayuda a pasar desapercibido en algunos entornos endurecidos.

Cada técnica y cada tipo de payload soportado están listados en Payloads & Obfuscation.


🔧 Actualización a PTY

Las shells básicas carecen de soporte de terminal adecuado: sin autocompletado con tabulador, Ctrl+C roto, salida distorsionada. El comando upgrade soluciona esto:

koi> upgrade 1
  Shell #1 upgraded successfully.
koi> go 1
  # now a full PTY with proper terminal behaviour

Bajo el capó

Para linux:

se genera un pty de python simple

python3 -c 'import pty; pty.spawn("/bin/bash")'

con TERM=xterm-256color y algo de información de redimensionado

Para windows:

No me molesté en hacer uno para CMD, pero para powershell la técnica usa un conptyshell ofuscado para obtener una shell completamente implementada:

1) ConPtyShell is fetched from GitHub and cached locally for offline reuse
2) All IOC identifiers are renamed to random strings (class names, method names, PS function name)
3) Distinctive C# string literals are replaced with runtime char-array constructions (no literal in compiled MSIL)
4) The obfuscated script is served over a temporary HTTP server
5) The invocation command is base64-encoded (-EncodedCommand) with IEX and IWR obfuscated via random split techniques (concat / format string / char-array), so no plaintext cmdlet names appear on the command line
6) The target connects back with a fully interactive PTY shell, registered as a new session

La cadena de fallback y los detalles por SO están en Upgrading Sessions.


🧠 MCP

Koi puede exponer sus sesiones y módulos a través de MCP, para que un cliente LLM pueda leer tu tabla de sesiones y manejar módulos sin que tengas que copiar y pegar nada.

# read-only: sessions, modules and logs
koi --mcp
Descargar herramienta