
Bantam
Una herramienta avanzada de gestión de backdoors PHP, con una huella de servidor ligera, comunicación multi-hilo y una herramienta avanzada de generación y ofuscación de payloads. Cuenta con cifrado de extremo a extremo con claves de cifrado únicas por solicitud y transmisión de payloads diseñada para evadir sistemas WAF, IDS y SIEM. Incorpora varias técnicas de aleatorización y ofuscación de payloads para ayudar a prevenir la detección cuando el cifrado no es posible. Bantam es una herramienta ideal para la escalada de privilegios posterior a la explotación en Linux PHP, facilitando la subida de scripts de enumeración. Bantam también tiene un sistema de plugins que facilita agregar scripts y funciones a la interfaz de usuario. Está programado en C# y se ejecuta en Windows y Linux usando Wine.

Características
Cifrado de extremo a extremo de solicitud y respuesta - flujo de cifrado
- Cifrado AES-256 bits en datos de solicitud y respuesta usando openssl o mcrypt
- Las claves de cifrado de respuesta se generan nuevamente y se incrustan en el payload de la solicitud para cada petición, haciendo que cada respuesta sea única, evitando la detección por sistemas WAF e IDS
- Las claves de cifrado de solicitud se pueden incrustar usando una clave/IV previamente compartida, o usar una clave previamente compartida con un IV generado aleatoriamente que se pasa a través de una variable de solicitud conocida, haciendo que cada firma de solicitud sea única
- Obtener información del shell - [img]
- Agregar shell - [img]
- Herramienta Eval - Abre un editor de texto que evalúa el texto ingresado como un payload PHP
- Escáner de puertos remoto - Usa el servidor Bantam para escanear puertos remotos
- Visor de PHPInfo - Abre la página phpinfo en una ventana HTML
- Editor propio - Edita el código de Bantam almacenado en el servidor
- Linux - Comandos y archivos útiles. Incluidos dinámicamente desde settings.xml (passwd, ps aux, ifconfig, etc.)
- Windows - Comandos y archivos útiles. Incluidos dinámicamente desde settings.xml (net user, hosts, ipconfig, etc.)
- Capturador de pantalla de Windows - Captura una imagen de la pantalla actual
- Plugins - Incluye dinámicamente un payload PHP en la interfaz para ser ejecutado configurando un plugin en settings.xml
- Reiniciar conexión - Elimina la información actual del shell y sesión de la interfaz, vuelve a agregar el shell y prueba la conexión
- Actualizar ping - Actualiza el ping al shell seleccionado
- Editar configuración - Abre la configuración actual del shell en la interfaz para modificarla
- Copiar URL - Copia la URL del shell al portapapeles
- Eliminar - Elimina el shell de la interfaz
- Guardar shells en XML
- Abrir shells guardados desde XML
Shell reversa - [img]
- Genera un shell reverso hacia la IP/Puerto indicados
- Métodos soportados - perl, netcat, netcat con pipe, telnet con pipe, php, bash, python, barrage(todos)
- Evita disabled_functions y open_basedir con chankro
Generador de backdoors - [img]
- Genera un payload PHP de backdoor adaptado a tu configuración
Cambiador de User Agent
- Aleatoriza o personaliza el useragent usado en las solicitudes
Configuración de Proxy
- Soporta proxies Socks y HTTP
Ejecución Masiva
- Ejecuta payloads PHP en todos los servidores
- Escáner de puertos - Escaneo de puertos distribuido que divide el trabajo entre los servidores seleccionados y escanea puertos de un host remoto - [img]
- Plugins - Incluye dinámicamente un payload personalizado desde settings.xml en la interfaz para ser ejecutado masivamente
Explorador de archivos - [img]
- Navega por directorios de archivos y guarda el árbol de directorios durante la sesión actual
- Copiar archivo
- Leer contenido del archivo
- Eliminar archivo
- Renombrar archivo
- Subir archivo
- Enviar comandos shell al servidor usando el vector seleccionado en el formulario de opciones, guarda el historial durante la sesión actual
Registros
- Muestra varios registros y errores que pueden ser generados por la aplicación o el servidor, verbosidad ajustable en el formulario de opciones.
Opciones - [img]
- Registro
- Nivel de registro - Determina qué registros se mostrarán, un nivel más alto mostrará más registros
- Habilitar registros globales
- Configuración de solicitudes
- Tiempo máximo de ejecución - permite que las solicitudes se ejecuten hasta el tiempo máximo de ejecución de PHP
- Deshabilitar registros de errores - deshabilita el registro de errores para las solicitudes
- Vector de código shell - Método de ejecución de código shell (system/exec/shell_exec/passthru/popen/backticks)
- Tiempo de espera (milisegundos) - Tiempo de espera predeterminado de la solicitud
- Tamaño máximo de POST (KiB) - Tamaño máximo predeterminado de POST
- Tamaño máximo de Cookie (B) - Bloqueado a 4096 bytes
- Ofuscación de solicitudes
- Inyectar comentarios aleatorios
- Inyecta comentarios con texto aleatorio en los payloads PHP
- Frecuencia de comentarios - Determina cuántas ubicaciones para inyectar comentarios
- Longitud máxima - Determina la longitud máxima de los comentarios
- Aleatorizar nombres de variables PHP
- Aleatoriza los nombres de variables en los payloads PHP, siempre activo
- Longitud máxima - Determina la longitud máxima de los nombres de variables PHP aleatorios
Créditos
- Socks Sharp - Manejador de proxy Socks para HttpClient
- Chankro - Bypass de funciones deshabilitadas / Open Base Dir