
KittyStager es un simple C2 de etapa 0. Está compuesto por un servidor web para alojar el shellcode y un implante, llamado kitten. El propósito de este proyecto es poder tener un servidor web y algunos kitten y poder usarlos con cualquier shellcode.
KittyStager es un C2 de etapa 0 que comprende una API, un cliente y un malware. La API se encarga de entregar tareas básicas y shellcode para ser inyectado en memoria por el malware. El cliente también se conecta a la API y permite la interacción con el malware mediante la creación de tareas. El objetivo de KittyStager es desplegar un payload simple de etapa 0 en el sistema objetivo y recopilar suficiente información para adaptar el payload al objetivo específico. Como el payload de etapa 0 está diseñado para ser lo más sigiloso posible, no incluye capacidades de ejecución de comandos.
Este proyecto se realiza únicamente con fines educativos. No soy responsable de ningún daño causado por este proyecto.
Algunas configuraciones se pueden cambiar en el archivo de configuración
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager
Editar el archivo de configuración :
Cómo generar un certificado para https con openssl
$ openssl req -new -newkey rsa:2048 -nodes -keyout localhost.key -out localhost.csr
$ openssl x509 -req -days 365 -in localhost.csr -signkey localhost.key -out localhost.crt
Construir el servidor :
cd server
go build
Construir el cliente
cd client
go build
El servidor debe estar en ejecución
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe
Luego iniciar el servidor, el cliente y ejecutar el gatito en el objetivo.
Iniciar servidor
./server -h
Usage of server:
-p string
Path to the config file (default "config.yaml")
El cliente se conectará a 127.0.0.1:1337. Si no estás en el servidor, necesitarás usar un túnel SSH.
./client













Puedes personalizar el código del gatito desde el archivo de configuración.
# Malware
# Método de inyección: createThread, banana, halo
injection: createThread
# Salida: dll, exe
execType: exe
# Ofuscación: true, false
obfuscation: false
La parte de compilación y ofuscación aún no está implementada.
Compilar exe :
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe
Compilar dll :
Necesitas cambiar execType en config.yaml
cd output
env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go
El proyecto está dividido en 3 partes :
La parte de criptografía, gatito, configuración y estructuras de tareas están en internal.
Las solicitudes de extracción son bienvenidas. Si deseas agregar otras funciones, no dudes en abrir un issue.
Enelg#9993 en discord