Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KittyStager — KittyStager es un simple C2 de etapa 0. Está compuesto por un servidor web para alojar el shellcode y un implante, llamado kitten. El propósito de este proyecto es poder tener un servidor web y algunos kitten y poder usarlos con cualquier shellcode. | Kitploit
Herramientas/GitHubGitHub/enelg52/kittystager
ReconocimientoHerramientas de Cifrado/DescifradoFrameworks de ExploitsShellcodeAnálisis de MalwareComando y ControlAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubenelg52/kittystager

KittyStager

KittyStager es un simple C2 de etapa 0. Está compuesto por un servidor web para alojar el shellcode y un implante, llamado kitten. El propósito de este proyecto es poder tener un servidor web y algunos kitten y poder usarlos con cualquier shellcode.

22839hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

KittyStager

KittyStager es un C2 de etapa 0 que comprende una API, un cliente y un malware. La API se encarga de entregar tareas básicas y shellcode para ser inyectado en memoria por el malware. El cliente también se conecta a la API y permite la interacción con el malware mediante la creación de tareas. El objetivo de KittyStager es desplegar un payload simple de etapa 0 en el sistema objetivo y recopilar suficiente información para adaptar el payload al objetivo específico. Como el payload de etapa 0 está diseñado para ser lo más sigiloso posible, no incluye capacidades de ejecución de comandos.

Este proyecto se realiza únicamente con fines educativos. No soy responsable de ningún daño causado por este proyecto.

Características

  • Una CLI simple para interactuar con el implante
  • API :
    • Un servidor web para alojar a tus gatitos
    • HTTPS
    • Tus archivos en /upload están disponibles en /upload
  • Reconocimiento :
    • Hostname, dominio, pid, ip...
    • Solución AV o EDR con wmi
    • Lista de procesos
  • Cifrado :
    • Intercambio de claves con Opaque
    • Cifrado Chacha20
  • Capacidades del malware :
    • Inyección de hilos (Create thread injection)
    • Bananaphone (variante de Hell's gate)
    • Halo's gate
    • Parcheo de ETW
    • Sueño con jitter
    • Eliminación del binario del disco
  • Sandbox :
    • Verificar RAM
    • Verificar un sitio web inexistente
  • Payload :
    • Shellcode en bruto
    • Shellcode hexadecimal
  • Construcción :
    • Generar el gatito a partir del archivo de configuración
    • Compilar el gatito con Go & Garble
    • Firmar el gatito con un certificado copiado
    • Generar descripción

Algunas configuraciones se pueden cambiar en el archivo de configuración

Inicio rápido

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager 

2. Archivo de configuración

Editar el archivo de configuración :

  • Verificar la ip/puerto
  • HTTPS/HTTP
  • Tiempo de sueño

HTTPS

Cómo generar un certificado para https con openssl

root@kitploit:~
$ openssl req  -new  -newkey rsa:2048  -nodes  -keyout localhost.key  -out localhost.csr
$ openssl  x509  -req  -days 365  -in localhost.csr  -signkey localhost.key  -out localhost.crt

3. Construcción

Construir el servidor :

root@kitploit:~
cd server
go build

Construir el cliente

root@kitploit:~
cd client
go build

El servidor debe estar en ejecución

root@kitploit:~
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe

Luego iniciar el servidor, el cliente y ejecutar el gatito en el objetivo.

Uso

Iniciar servidor

root@kitploit:~
 ./server -h
Usage of server:
  -p string
        Path to the config file (default "config.yaml")

El cliente se conectará a 127.0.0.1:1337. Si no estás en el servidor, necesitarás usar un túnel SSH.

root@kitploit:~
./client

Listar gatitos

img.png

Obtener registros

img_1.png

Mostrar configuración

img_2.png

Interactuar con un gatito

img.png

Obtener tareas

img_3.png

Inyectar shellcode

img_5.png

Cambiar tiempo de sueño

img_6.png

Obtener lista de procesos

img_7.png

Obtener AV/EDR con wmi

img_8.png

Obtener privilegios y nivel de integridad

img_9.png

Obtener información del gatito

img_10.png

Matar gatito

img_11.png

Eliminar gatito del disco

img.png

Gatito personalizado

Puedes personalizar el código del gatito desde el archivo de configuración.

root@kitploit:~
# Malware
# Método de inyección: createThread, banana, halo
injection: createThread
# Salida: dll, exe
execType: exe
# Ofuscación: true, false
obfuscation: false

La parte de compilación y ofuscación aún no está implementada. img.png Compilar exe :

root@kitploit:~
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe

Compilar dll : Necesitas cambiar execType en config.yaml

root@kitploit:~
cd output
 env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go

Arquitectura

El proyecto está dividido en 3 partes :

  • El cliente
  • El servidor
  • El gatito

La parte de criptografía, gatito, configuración y estructuras de tareas están en internal.

Contribuciones

Las solicitudes de extracción son bienvenidas. Si deseas agregar otras funciones, no dudes en abrir un issue.

Contacto

Enelg#9993 en discord

Créditos

  • https://github.com/C-Sto/BananaPhone
  • https://github.com/timwhitez/Doge-Gabh
  • https://github.com/c-bata/go-prompt
  • https://gist.github.com/leoloobeek/c726719d25d7e7953d4121bd93dd2ed3
  • https://github.com/BishopFox/sliver/
  • https://github.com/alinz/crypto.go/blob/main/chacha20.go
  • https://github.com/frekui/opaque
  • ... y muchos más
Descargar herramienta