Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bantam — Una herramienta de gestión y generación de backdoors PHP/C2 que cuenta con transmisión de payload cifrada de extremo a extremo diseñada para evadir sistemas WAF, IDS, SIEM. | Kitploit
Herramientas/GitHubGitHub/gellin/bantam
Herramientas de Cifrado/DescifradoGeneración de PayloadsEvasión de IDS/IPSExplotación de Aplicaciones WebPost-ExplotaciónEvasión de WAFPruebas de PenetraciónComando y Control
GitHubgellin/bantam

bantam

Una herramienta de gestión y generación de backdoors PHP/C2 que cuenta con transmisión de payload cifrada de extremo a extremo diseñada para evadir sistemas WAF, IDS, SIEM.

28247hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

License Codacy Badge

Bantam

Una herramienta avanzada de gestión de backdoors PHP, con una huella de servidor ligera, comunicación multi-hilo y una herramienta avanzada de generación y ofuscación de payloads. Cuenta con cifrado de extremo a extremo con claves de cifrado únicas por solicitud y transmisión de payloads diseñada para evadir sistemas WAF, IDS y SIEM. Incorpora varias técnicas de aleatorización y ofuscación de payloads para ayudar a prevenir la detección cuando el cifrado no es posible. Bantam es una herramienta ideal para la escalada de privilegios posterior a la explotación en Linux PHP, facilitando la subida de scripts de enumeración. Bantam también tiene un sistema de plugins que facilita agregar scripts y funciones a la interfaz de usuario. Está programado en C# y se ejecuta en Windows y Linux usando Wine.

Características

Cifrado de extremo a extremo de solicitud y respuesta - flujo de cifrado

  • Cifrado AES-256 bits en datos de solicitud y respuesta usando openssl o mcrypt
  • Las claves de cifrado de respuesta se generan nuevamente y se incrustan en el payload de la solicitud para cada petición, haciendo que cada respuesta sea única, evitando la detección por sistemas WAF e IDS
  • Las claves de cifrado de solicitud se pueden incrustar usando una clave/IV previamente compartida, o usar una clave previamente compartida con un IV generado aleatoriamente que se pasa a través de una variable de solicitud conocida, haciendo que cada firma de solicitud sea única

Formulario principal - [img]

  • Obtener información del shell - [img]
  • Agregar shell - [img]
  • Herramienta Eval - Abre un editor de texto que evalúa el texto ingresado como un payload PHP
  • Escáner de puertos remoto - Usa el servidor Bantam para escanear puertos remotos
  • Visor de PHPInfo - Abre la página phpinfo en una ventana HTML
  • Editor propio - Edita el código de Bantam almacenado en el servidor
  • Linux - Comandos y archivos útiles. Incluidos dinámicamente desde settings.xml (passwd, ps aux, ifconfig, etc.)
  • Windows - Comandos y archivos útiles. Incluidos dinámicamente desde settings.xml (net user, hosts, ipconfig, etc.)
  • Capturador de pantalla de Windows - Captura una imagen de la pantalla actual
  • Plugins - Incluye dinámicamente un payload PHP en la interfaz para ser ejecutado configurando un plugin en settings.xml
  • Reiniciar conexión - Elimina la información actual del shell y sesión de la interfaz, vuelve a agregar el shell y prueba la conexión
  • Actualizar ping - Actualiza el ping al shell seleccionado
  • Editar configuración - Abre la configuración actual del shell en la interfaz para modificarla
  • Copiar URL - Copia la URL del shell al portapapeles
  • Eliminar - Elimina el shell de la interfaz
  • Guardar shells en XML
  • Abrir shells guardados desde XML

Shell reversa - [img]

  • Genera un shell reverso hacia la IP/Puerto indicados
  • Métodos soportados - perl, netcat, netcat con pipe, telnet con pipe, php, bash, python, barrage(todos)
  • Evita disabled_functions y open_basedir con chankro

Generador de backdoors - [img]

  • Genera un payload PHP de backdoor adaptado a tu configuración

Cambiador de User Agent

  • Aleatoriza o personaliza el useragent usado en las solicitudes

Configuración de Proxy

  • Soporta proxies Socks y HTTP

Ejecución Masiva

  • Ejecuta payloads PHP en todos los servidores
  • Escáner de puertos - Escaneo de puertos distribuido que divide el trabajo entre los servidores seleccionados y escanea puertos de un host remoto - [img]
  • Plugins - Incluye dinámicamente un payload personalizado desde settings.xml en la interfaz para ser ejecutado masivamente

Explorador de archivos - [img]

  • Navega por directorios de archivos y guarda el árbol de directorios durante la sesión actual
  • Copiar archivo
  • Leer contenido del archivo
  • Eliminar archivo
  • Renombrar archivo
  • Subir archivo
    • Vectores - LinEnum.sh / LinuxPrivChecker.sh

Consola - [img]

  • Enviar comandos shell al servidor usando el vector seleccionado en el formulario de opciones, guarda el historial durante la sesión actual

Registros

  • Muestra varios registros y errores que pueden ser generados por la aplicación o el servidor, verbosidad ajustable en el formulario de opciones.

Opciones - [img]

  • Registro
    • Nivel de registro - Determina qué registros se mostrarán, un nivel más alto mostrará más registros
    • Habilitar registros globales
  • Configuración de solicitudes
    • Tiempo máximo de ejecución - permite que las solicitudes se ejecuten hasta el tiempo máximo de ejecución de PHP
    • Deshabilitar registros de errores - deshabilita el registro de errores para las solicitudes
    • Vector de código shell - Método de ejecución de código shell (system/exec/shell_exec/passthru/popen/backticks)
    • Tiempo de espera (milisegundos) - Tiempo de espera predeterminado de la solicitud
    • Tamaño máximo de POST (KiB) - Tamaño máximo predeterminado de POST
    • Tamaño máximo de Cookie (B) - Bloqueado a 4096 bytes
  • Ofuscación de solicitudes
    • Inyectar comentarios aleatorios
      • Inyecta comentarios con texto aleatorio en los payloads PHP
      • Frecuencia de comentarios - Determina cuántas ubicaciones para inyectar comentarios
      • Longitud máxima - Determina la longitud máxima de los comentarios
    • Aleatorizar nombres de variables PHP
      • Aleatoriza los nombres de variables en los payloads PHP, siempre activo
      • Longitud máxima - Determina la longitud máxima de los nombres de variables PHP aleatorios

Créditos

  • Socks Sharp - Manejador de proxy Socks para HttpClient
  • Chankro - Bypass de funciones deshabilitadas / Open Base Dir
Descargar herramienta